Izdana je revizija sigurnosne preporuke oznake USN-1355-1, prvotno izdane 3. veljače 2012. U izvornoj preporuci opisani su kritični propusti programskog paketa Mozilla Firefox te je izdana obavjest o novoj inačici tog paketa koja otklanja više sigurnosnih ranjivosti ranijih inačica.

Paket: mozvoikko 1.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 10
Problem: korupcija memorije, neodgovarajuće rukovanje datotekama, nepravilno rukovanje ovlastima, nespecificirana pogreška, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0450, CVE-2012-0449, CVE-2012-0444, CVE-2012-0447, CVE-2012-0446, CVE-2011-3659, CVE-2012-0445, CVE-2012-0442, CVE-2012-0443
Izvorni ID preporuke: USN-1355-2
Izvor: Ubuntu
 
Problem:
Propusti su vezani uz nepravilno rukovanje ovlastima vezanima uz "Firefox Recovery Key.html", neodgovarajuće rukovanje datotekama "XSLT", strukturama podataka "nsChildView" i slikama "image/vnd.microsoft.icon", XSS ranjivosti, korupciju memorije te uz više ranjivosti kojima nije poznat uzrok. Revizija preporuke je izdana zbog obavijesti o novoj inačici programskog paketa mozvoikko.

Posljedica:
Udaljeni napadači mogu iskoristiti navedene nedostatke za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija, XSS napad, izvršavanje proizvoljnog programskog koda i napad uskraćivanjem usluga (DoS napad).

Rješenje:
Svim korisnicima se savjetuje korištenje najnovijih inačica programskih paketa.


Izvorni tekst preporuke
Idi na vrh