U radu programskih paketa Mozilla Firefox, Thunderbird i SeaMonkey uočen je sigurnosni propust koji udaljenom napadaču omogućuje izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: Firefox 10.x, SeaMonkey 2.x, thunderbird 10.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 6.5
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0452
Izvorni ID preporuke: MDVSA-2012:018
Izvor: Mandriva
 
Problem:
Propust se javlja prilikom korištenja netom oslobođene memorije u "nsXBLDocumentInfo::ReadPrototypeBindings()" metodi.

Posljedica:
Napadač ga može iskoristiti za izvođenje DoS napada (rušenje aplikacije) ili pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh