U radu programskog paketa mozilla-nss uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za zaobilaženje postavljenih ograničenja, dobivanje većih ovlasti, otkrivanje osjetljivih podataka, DoS napad te proizvoljno izvršavanje HTML, skriptnog i programskog koda.

Paket: mozilla-nss 3.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 8.7
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, nespecificirana pogreška, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2372, CVE-2011-2996, CVE-2011-2998, CVE-2011-2999, CVE-2011-3000, CVE-2011-3001, CVE-2011-3647, CVE-2011-3648, CVE-2011-3649, CVE-2011-3650, CVE-2011-3651, CVE-2011-3653, CVE-2011-3655, CVE-2011-3389
Izvorni ID preporuke: SUSE-SU-2011:1256-2
Izvor: SUSE
 
Problem:
Sigurnosni propusti su posljedica cjelobrojnog prepisivanja, višestrukih XSS (eng.Cross-Site Scripting) ranjivosti, neodgovarajućeg rukovanja memorijskim lokacijama, pogrešaka u komponenti "JSSubScriptLoader", itd.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno pokretanje programskog, skriptnog i HTML koda, zaobilaženje ograničenja i dobivanje većih privilegija te otkrivanje osjetljivih podataka.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh