U programskom paketu Mozilla Firefox otkriveno je šest sigurnosnih ranjivosti koje udaljeni zlonamjerni korisnici mogu iskoristiti za izvođenje napada uskraćivanja usluge, umetanje HTML i skriptnog koda, dobivanje većih ovlasti ili proizvoljno izvršavanje programskog koda.

Paket: Firefox 3.x, Firefox 4.x, Firefox 5.x, Firefox 6.x, Firefox 7.x
Operacijski sustavi: openSUSE 11.4
Kritičnost: 8.1
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3648, CVE-2011-3650, CVE-2011-3651, CVE-2011-3652, CVE-2011-3654, CVE-2011-3655
Izvorni ID preporuke: openSUSE-SU-2011:1243-1
Izvor: SUSE
 
Problem:
Propusti su vezani uz XSS ranjivost, neodgovarajuće rukovanje memorijom i JavaScript datotekama, te neprovjeravanjem u koju svrhu se koristi "NoWaiverWrapper" prilikom kontrole pristupa.

Posljedica:
Navedene propuste udaljeni napadač može iskoristiti za umetanje HTML i skriptnog koda, izvođenje DoS napada, dobivanje većih privilegija ili proizvoljno izvršavanje programskog koda.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh