U radu programskog paketa iceweasel uočeni su i ispravljeni sigurnosni nedostaci. Zlonamjerni napadači ih mogu iskoristiti za pregled određenih podataka, proizvoljno izvršavanje programskog koda i DoS napad.

Paket:
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 10
Problem: neodgovarajuće rukovanje datotekama, nespecificirana pogreška
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3670, CVE-2012-0442, CVE-2012-0444, CVE-2012-0449
Izvorni ID preporuke: DSA-2400-1
Izvor: Debian
 
Problem:
Uočeno je više nespecificiranih grešaka, kao i greške prilikom obrade XSLT datoteka, struktura podataka nsChildView te prilikom obrade IPv6 adresa.

Posljedica:
Udaljeni napadač može iskoristiti ranjivosti za otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga (eng. Denial of Service).

Rješenje:
Korisnicima se savjetuje korištenje službenih nadogradnji koje otklanjaju opisane propuste.


Izvorni tekst preporuke
Idi na vrh