U radu više Mozilla programskih paketa (Firefox , Thunderbird i SeaMonkey) uočeni su sigurnosni propusti koje udaljeni napadač može iskoristiti za proizvoljno izvršavanje programskog koda, DoS (eng. Denial of Service) napad te otkrivanje osjetljivih informacija.

Paket: Firefox 7.x, SeaMonkey 2.x, thunderbird 7.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3658, CVE-2011-3660, CVE-2011-3661, CVE-2011-3663, CVE-2011-3665
Izvorni ID preporuke: MDVSA-2011:192
Izvor: Mandriva
 
Problem:
Sigurnosne ranjivosti su posljedica pogrešne implementacije programskih komponenti "SVG" i "YARR", višestrukih nespecificiranih pogrešaka te neodgovarajućeg rukovanja "Ogg VIDEO" ulaznim elementima.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za napad uskraćivanjem usluga, pokretanje zlonamjernog programskog koda te čitanje osjetljivih podataka.

Rješenje:
Svim se korisnicima, u svrhu zaštite sigurnosti, savjetuje nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh