U radu programskog paketa Thunderbird uočeni su višestruke sigurnosne ranjivosti. Udaljenom napadaču omogućuju izvođenje napada uskraćivanjem usluge (DoS), pokretanje proizvoljnog programskog koda ili zaobilaženje postavljenih ograničenja.

Paket: thunderbird 3.x
Operacijski sustavi: Oracle Solaris 11 Express, Sun Solaris 10
Kritičnost: 7.4
Problem: neodgovarajuće rukovanje datotekama, nespecificirana pogreška, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0083, CVE-2011-0085, CVE-2011-2362, CVE-2011-2363, CVE-2011-2365, CVE-2011-2371, CVE-2011-2373, CVE-2011-2377
Izvorni ID preporuke: SA47636
Izvor: Secunia
 
Problem:
Sigurnosne ranjivosti uočene su u funkcijama "ReplaceItem", "Array.reduceRight", "AppendElement" i "nsXULCommandDispatcher". Uočeno je i neodgovarajuće rukovanje kolačićima (eng. cookies).

Posljedica:
Napadač ih može iskoristiti za DoS (eng. Denial of Service) napad, izvršavanje zlonamjernog programskog koda ili zaobilaženje postavljenih ograničenja.

Rješenje:
Korisnici se potiču na instalaciju ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh