Uočen je propust u radu programskog paketa Mozilla Firefox. Napadači mogu iskoristiti ranjivost za proizvoljno izvršavanje programskog koda s privilegijama korisnika koji je pokrenuo program i DoS napad.

Paket: Firefox 10.x
Operacijski sustavi: Red Hat Desktop 4.x, Red Hat Enterprise Linux 4
Kritičnost: 6.8
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3026
Izvorni ID preporuke: RHSA-2012:0142-01
Izvor: Red Hat
 
Problem:
Uočeno je da dolazi do preljeva međuspremnika pri obradbi PNG (Portable Network Graphics) formata slika u libpng biblioteci.

Posljedica:
Napadači mogu iskoristiti ranjivosti za proizvoljno izvršavanje programskog koda te napad uskraćivanjem usluga (DoS).

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh