U radu programskog paketa Firefox uočeno je nekoliko sigurnosnih ranjivosti koje napadači mogu iskoristiti za pokretanje proizvoljnog programskog koda, izvođenje DoS napada te otkrivanje osjetljivih informacija.

Paket: Firefox 3.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3659, CVE-2011-3670, CVE-2012-0442, CVE-2012-0444, CVE-2012-0449
Izvorni ID preporuke: RHSA-2012:0079-01
Izvor: Red Hat
 
Problem:
Ranjivosti su posljedica "use-after-free" pogreške, grešaka u obradi zlonamjernog web sadržaja te nepravilnosti u analizi Ogg Vorbis i SVG datoteka.

Posljedica:
Napadačima omogućuju otkrivanje podataka ( kao npr. IP adrese korisnika, e-mail adrese i httpOnly kolačića), pokretanje proizvoljnog programskog koda i izvođenje DoS napada.

Rješenje:
Svim se korisnicima ranjvih paketa savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh