Otkriveno je više ranjivosti u radu programskih paketa firefox i thunderbird. Zlonamjerni napadači mogu ih iskoristiti za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, proizvoljno izvršavanje koda i DoS napad.

Paket: Firefox 9.x, thunderbird 9.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 10
Problem: neodgovarajuće rukovanje datotekama, nepravilno rukovanje ovlastima, nespecificirana pogreška, pogreška u programskoj funkciji, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3659, CVE-2011-3670, CVE-2012-0442, CVE-2012-0443, CVE-2012-0444, CVE-2012-0445, CVE-2012-0446, CVE-2012-0447, CVE-2012-0449, CVE-2012-0450
Izvorni ID preporuke: MDVSA-2012:013
Izvor: Mandriva
 
Problem:
U radu programa uočene su greške u programskoj funkciji "AttributeChildRemoved()", u datoteci "Firefox Recovery Key.html", prilikom rukovanja sa strukturama podataka "nsChildView", "image/vnd.microsoft.icon" i datotekama "XSLT", korištenju IPv6 adresa, i XSS ranjivosti.

Posljedica:
Navedene ranjivosti napadači mogu iskoristiti za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, proizvoljno izvršavanje koda i napad uskraćivanjem usluga (DoS napad).

Rješenje:
Savjetuje se nadogradnja ranjivih paketa na novu inačicu.


Izvorni tekst preporuke
Idi na vrh