U radu programskog paketa Mozilla Thunderbird uočeno je nekoliko sigurnosnih propusta. Zlonamjerni ih korisnici mogu iskoristiti za izvođenje DoS napada, pokretanje zlonamjernog programskog koda i otkrivanje osjetljivih podataka.

Paket: thunderbird 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3659, CVE-2011-3670, CVE-2012-0442, CVE-2012-0449
Izvorni ID preporuke: RHSA-2012:0080-01
Izvor: Red Hat
 
Problem:
Propusti su uzrokovani nepravilnostima u obradi zlonamjernog web sadržaja, u analizi određenih SVG datoteka, "same-origin" polici te tzv. "use-after-free" pogreške.

Posljedica:
Napadaču propusti omogućuju pokretanje proizvoljnog programskog koda, izvođenje DoS napada i otkrivanje osjetljivih informacija.

Rješenje:
Korisnici se potiču na instalaciju odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh