U radu programskog paketa Mozilla Firefox uočeno je više novih sigurnosnih nedostataka koje udaljeni napadač može iskoristiti za otkrivanje osjetljivih informacija, DoS (eng. Denial of Service) napad te izvršavanje proizvoljnog programskog koda.

Paket: Firefox 3.x
Operacijski sustavi: SUSE 10, SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, nespecificirana pogreška
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0442, CVE-2011-3670, CVE-2011-3659, CVE-2012-0444, CVE-2012-0449
Izvorni ID preporuke: SUSE-SU-2012:0221-1
Izvor: SUSE
 
Problem:
Neki od propusta nastaju u radu stroja za pretraživanje, korupcije memorije do koje dolazi kod obrade Ogg Vorbis datoteka, tzv. "use-after-free" ranjivosti, itd. Za detaljan uvid u sve nedostatke preporuča se pregled originalne preporuke.

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno izvršavanje programskog koda te otkrivanje osjetljivih podataka.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh