U radu programskog paketa Mozilla Firefox uočeno je više sigurnosnih propusta. Napadač ih može iskoristiti za proizvoljno pokretanje programskog, HTML i skriptnog koda, DoS (eng. Denial of Service) napad te otkrivanje osjetljivih informacija.

Paket: Firefox 3.x
Operacijski sustavi: openSUSE 11.4
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, nespecificirana pogreška, pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0443, CVE-2012-0442, CVE-2011-3670, CVE-2012-0445, CVE-2011-3659, CVE-2012-0446, CVE-2012-0447, CVE-2012-0444, CVE-2012-0449, CVE-2012-0450, CVE-2011-3658, CVE-2011-3660, CVE-2011-3661, CVE-2011-3663, CVE-2011-3665
Izvorni ID preporuke: openSUSE-SU-2012:0234-1
Izvor: SUSE
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešaka u programskoj komponenti "YARR", neodgovarajuće inicijalizacije određenih podatkovnih struktura, XSS ranjivosti, neodgovarajuće provjere IPv6 adresa, itd.

Posljedica:
Zloćudni korisnik navedene ranjivosti može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno izvršavanje programskog koda, čitanje osjetljivih podataka te za XSS napad.

Rješenje:
Svim se korisnicima, u svrhu zaštite sigurnosti, savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh