Uočeno je i ispravljeno nekoliko sigurnosnih nedostataka programskog paketa iceape. Udaljeni napadači mogu korištenjem navedenih propusta čitati osjetljive podatke, proizvoljno izvršiti programski kod te izvesti DoS napad.

Paket:
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 10
Problem: neodgovarajuće rukovanje datotekama, nespecificirana pogreška
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3670, CVE-2012-0442, CVE-2012-0444, CVE-2012-0449
Izvorni ID preporuke: DSA-2402-1
Izvor: Debian
 
Problem:
Nedostaci su vezani uz neodgovarajuću obradu XSLT datoteka, struktura podataka nsChildView te pri korištenju IPv6 adresa. Uočeno je i nekoliko nespecificiranih grešaka.

Posljedica:
Korištenjem navedenih propusta udaljeni napadači mogu otkriti osjetljive informacije, proizvoljno izvršiti programski kod te napad uskraćivanjem usluga (DoS napad).

Rješenje:
Korisnici se potiču na korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh