Objavjena je revizija sigurnosne preporuke s oznakom USN-1277-1. Original se odnosio na pogreške u radu programskih paketa mozvoikko i ubufox, koji su dio internet preglednika Mozilla Firefox. Udaljenim napadačima omogućuju povećanje ovlasti, XSS i DoS napad.

Paket: mozvoikko 1.x, ubufox 0.x
Operacijski sustavi: Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, nespecificirana pogreška, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3648, CVE-2011-3650, CVE-2011-3651, CVE-2011-3652, CVE-2011-3654, CVE-2011-3655
Izvorni ID preporuke: USN-1277-2
Izvor: Ubuntu
 
Problem:
Neki od nedostataka nastaju zbog nepravilnog rukovanja JavaScript datotekama i memorijom, pogreške u radu stroja za pretraživanje, itd. Revizija je objavljena zbog izdavanja zakrpa za pakete Mozvoikko i ubufox namijenjenih korištenju s Firefox 8 inačicom.

Posljedica:
Napadač ih može iskoristiti za dobivanje većih privilegija u sustavu, umetanje i proizvoljno izvršavanje skriptnog koda, te za DoS napad.

Rješenje:
Korisnicima se savjetuje instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh