U radu programskog paketa Thunderbird uočeno je i ispravljeno nekoliko sigurnosnih nedostataka. Napadač ih je mogao iskoristiti za čitanje osjetljivih podataka, umetanje proizvoljnih skripti u web sadržaje, DoS napad, pokretanje zlonamjernog programskog koda i povećanje ovlasti.

Paket: thunderbird 7.x
Operacijski sustavi: Ubuntu Linux 11.10
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3648, CVE-2011-3650, CVE-2011-3651, CVE-2011-3652, CVE-2011-3654, CVE-2011-3655
Izvorni ID preporuke: USN-1282-1
Izvor: Ubuntu
 
Problem:
Propusti su vezani uz pogreške u radu stroja za pretraživanje, nepravilno rukovanje memorijom, neispravno rukovanje JavaScript datotekama, itd.

Posljedica:
Napadač je mogao iskoristiti nedostatke za pregled osjetljivih podataka, podmetanje proizvoljnih skripti u web sadržaje, DoS (eng. Denial of Service) napad, izvršavanje zlonamjernog programskog koda i povećanje ovlasti na ranjivom sustavu.

Rješenje:
Svim se korisnicima savjetuje instalacija nove inačice paketa.


Izvorni tekst preporuke
Idi na vrh