U radu programskog paketa Mozilla XULrunner uočeno je više sigurnosnih nedostataka. Udaljeni napadač spomenute nedostatke može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno izvršavanje programskog koda te otkrivanje osjetljivih informacija.

Paket: Xulrunner 1.x
Operacijski sustavi: SUSE 11, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, nespecificirana pogreška
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0442, CVE-2011-3670, CVE-2011-3659, CVE-2012-0444, CVE-2012-0449
Izvorni ID preporuke: SUSE-SU-2012:0198-1
Izvor: SUSE
 
Problem:
Problemi sigurnosti su posljedica višestrukih nespecificiranih pogrešaka, neodgovarajuće provjere ulaznih IPv6 adresa, nepravilnog rukovanja određenim strukturama podataka, itd.

Posljedica:
Posljedice napada su otkrivanje osjetljivih podataka, proizvoljno pokretanje programskog koda te napad uskraćivanjem usluga (DoS).

Rješenje:
Savjetuje se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh