U radu popularnog preglednika Firefox uočeni su višestruki sigurnosni propusti. Napadači ih mogu iskoristiti za stjecanje većih ovlasti, izvođenje DoS napada, pokretanje proizvoljnog programskog koda, krađu podataka ili umetanje zlonamjernih skripti u web sadržaj.

Paket: Firefox 3.x, Firefox 4.x, Firefox 5.x, Firefox 6.x, Firefox 7.x
Operacijski sustavi: Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 8.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3648, CVE-2011-3650, CVE-2011-3651, CVE-2011-3652, CVE-2011-3654, CVE-2011-3655
Izvorni ID preporuke: USN-1277-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica višestrukih pogrešaka u mehanizmu za pretraživanje (eng. browser engine), neodgovarajućeg rukovanja poveznicama od SVG mpath do ne-SVG elemenata, itd. Za uvid u sve propuste preporuča se čitanje izvornog upozorenja.

Posljedica:
Napadaču nedostaci omogućuju izvođenje DoS i XSS napada, pokretanje proizvoljnog programskog koda, krađu podataka te dobivanje većih ovlasti.

Rješenje:
Korisnicima se savjetuje nadogradnja na odgovarajuće ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh