U radu programskog paketa MozillaFirefox otkrivene su višestruke ranjivosti koje se mogu iskoristiti za DoS napad, zaobilaženje postavljenih ograničenja, umetanje HTML i skriptnog koda, proizvoljno izvršavanje koda, dobivanje većih privilegija i otkrivanje osjetljivih informacija.

Paket: Firefox 3.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 8.7
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2372, CVE-2011-2996, CVE-2011-2998, CVE-2011-2999, CVE-2011-3000, CVE-2011-3001, CVE-2011-3647, CVE-2011-3648, CVE-2011-3649, CVE-2011-3650, CVE-2011-3651, CVE-2011-3653, CVE-2011-3655
Izvorni ID preporuke: SUSE-SU-2011:1256-1
Izvor: SUSE
 
Problem:
Otkrivene su višestruke ranjivosti, a većina njih je povezana s pogreškama u raznim programskim komponentama i funkcijama.

Posljedica:
Udaljeni napadač može iskoristiti navedene ranjivosti za DoS i XSS napad, zaobilaženje postavljenih ograničenja, proizvoljno izvršavanje koda, dobivanje većih privilegija i pregled pojedinih podataka.

Rješenje:
Korisnicima se preporuča instalacija nove inačice.


Izvorni tekst preporuke
Idi na vrh