Objavljena je nova revizija sigurnosne preporuke oznake USN-1355-1, prvotno objavljene 3. veljače 2012. Izvorna revizija opisuje kritične propuste u programskom paketu Firefox te obavještava o novoj inačici tog programskog paketa koji otklanja nedostatke ranijih inačica.

Paket: ubufox 0.x, webfav 1.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10
Kritičnost: 10
Problem: korupcija memorije, neodgovarajuće rukovanje datotekama, nepravilno rukovanje ovlastima, nespecificirana pogreška, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0450, CVE-2012-0449, CVE-2012-0444, CVE-2012-0447, CVE-2012-0446, CVE-2011-3659, CVE-2012-0445, CVE-2012-0442, CVE-2012-0443
Izvorni ID preporuke: USN-1355-3
Izvor: Ubuntu
 
Problem:
Otkriveni su nedostaci vezani uz nepravilno rukovanje ovlastima, određenim datotekama, strukturama podataka, korupciju memorije, itd. Za detaljan pregled svih nedostataka preporuča se čitanje originalne preporuke. Revizija je izdana zbog obavjesti o novim inačicama programskih paketa ubufox i webfav koji su uslađeni sa novom inačicom programskog paketa Firefox.

Posljedica:
Napadači mogu iskoristiti ranjivosti za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija, XSS napad, izvršavanje proizvoljnog programskog koda i napad uskraćivanjem usluga (DoS).

Rješenje:
Svim korisnicima se savjetuje korištenje novih inačica ranjivih programskih paketa.


Izvorni tekst preporuke
Idi na vrh