U programskom paketu xulrunner otkriveno je nekoliko sigurnosnih nedostataka koje udaljeni napadač može iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Paket: Xulrunner 1.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10
Kritičnost: 10
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0442, CVE-2011-3659, CVE-2012-0444, CVE-2012-0449, CVE-2011-3670
Izvorni ID preporuke: USN-1353-1
Izvor: Ubuntu
 
Problem:
Propusti se javljaju zbog pogreške u radu stroja za pretraživanje, nepravilne inicijalizacije nsChildView strukture podataka, korupcije memorije, itd.

Posljedica:
Najozbiljnije nedostatke udaljeni napadač može iskoristiti navođenjem korisnika na otvaranje posebno oblikovane datoteke. Nakon toga napadač može izvesti DoS napad i pokrenuti proizvoljni programski kod. Jedan od nedostataka omogućuje napadaču otkrivanje osjetljivih podataka.

Rješenje:
Korisnike se potiče na korištenje dostupnih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh