Otkriveno je nekoliko sigurnosnih propusta u paketu thunderbird. Propuste mogu iskoristiti udaljeni napadači kako bi izveli DoS napad, pokrenuli proizvoljni programski kod i otkrili informacije iz poruka greške.

Paket: thunderbird 3.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 10
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0442, CVE-2011-3659, CVE-2012-0444, CVE-2012-0449, CVE-2011-3670
Izvorni ID preporuke: USN-1350-1
Izvor: Ubuntu
 
Problem:
Većina propusta uzrokovana je raznim greškama u memoriji, a mogu se javiti pri obradi Ogg Vorbis datoteka i nepravilnih AttributeChildRemoved obavijesti. Za detaljan uvid u sve nedostatke preporuča se čitanje izvorne preporuke.

Posljedica:
Udaljeni napadači mogu iskoristiti propuste navođenjem korisnika na otvaranje posebno oblikovane stranice ili datoteke. Moguće posljedice iskorištavanja propusta uključuju rušenje aplikacije (DoS napad), pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Rješenje:
Svi korisnici se potiču na primjenu službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh