Otkrivena su četiri propusta vezana uz Thunderbird koje udaljeni napadač može iskoristiti za dobivanje većih privilegija, umetanje HTML i skriptnog koda, te izvođenje DoS napada.

Paket: thunderbird 3.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 8.1
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3004, CVE-2011-3647, CVE-2011-3648, CVE-2011-3650
Izvorni ID preporuke: USN-1254-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica pogrešaka u komponenti JSSubScriptLoader zbog nepravilnog rukovanja sa "XPCNativeWrappers" pri pozivu loadSubScript metode te JavaScript datotekama.

Posljedica:
Udaljeni napadač može iskoristiti navedene propuste za dobivanje većih ovlasti na ranjivom sustavu, XSS i DoS (eng. Denial of Service) napad.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh