U radu programskog paketa Firefox otkriveno je više propusta. Udaljeni napadači mogu iskoristiti navedene nedostatke za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija, XSS napad, izvršavanje proizvoljnog programskog koda i napad uskraćivanjem usluga.

Paket: Firefox 9.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 10
Problem: korupcija memorije, neodgovarajuće rukovanje datotekama, nepravilno rukovanje lozinkama, nespecificirana pogreška, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0450, CVE-2012-0449, CVE-2012-0444, CVE-2012-0447, CVE-2012-0446, CVE-2011-3659, CVE-2012-0445, CVE-2012-0442, CVE-2012-0443
Izvorni ID preporuke: USN-1355-1
Izvor: Ubuntu
 
Problem:
Otkrive su greške vezani uz nepravilno rukovanje ovlastima vezanima uz "Firefox Recovery Key.html", neodgovarajuće rukovanje datotekama "XSLT", strukturama podataka "nsChildView" i "image/vnd.microsoft.icon", korupciju memorije prilikom dekodiranja "Ogg Vorbis" datoteka, XSS ranjivosti te uz više ranjivosti kojima nije poznat uzrok.

Posljedica:
Zlonamjerni napadači mogu iskoristiti navedene nedostatke za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija, XSS napad, izvršavanje proizvoljnog programskog koda i napad uskraćivanjem usluga (DoS napad).

Rješenje:
Korisnicima se savjetuje instalacija nove inačice programskog paketa.


Izvorni tekst preporuke
Idi na vrh