Objavjena je revizija sigurnosne preporuke s oznakom USN-1306-1. Original se odnosio na pogreške u radu programskih paketa mozvoikko i ubufox. Udaljeni napadači mogu iskoristiti propuste za otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda ili izvođenje DoS napada.

Paket: mozvoikko 1.x, ubufox 0.x
Operacijski sustavi: Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 10
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3660, CVE-2011-3661, CVE-2011-3658, CVE-2011-3663, CVE-2011-3665
Izvorni ID preporuke: USN-1306-2
Izvor: Ubuntu
 
Problem:
Neki od nedostataka nastaju zbog pogrešaka u biblioteci YAR i SVG implementaciji. Revizija je objavljena zbog izdavanja zakrpa za pakete Mozvoikko i ubufox namijenjenih korištenju s Firefox 9 inačicom.

Posljedica:
Udaljeni napadač može iskoristiti navedene propuste za pregled pojedninih podataka, pokretanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge (DoS).

Rješenje:
Korisnicima se savjetuje instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh