Primijećena je sigurnosna ranjivost u radu programskog paketa xulrunner koju zlonamjerni napadači mogu iskoristiti za proizvoljno izvršavanje programskog koda sa privilegijama korisnika koji je pokrenuo ranjivi program i napad uskraćivanjem usluga.

Paket: Xulrunner 9.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.8
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3026
Izvorni ID preporuke: RHSA-2012:0143-01
Izvor: Red Hat
 
Problem:
Propust se javlja zbog pogreške u libpng paketu, točnije u funkciji "png_decompress_chunk()" (pngrutil.c).

Posljedica:
Udaljeni napadači mogu iskoristiti ranjivost za pokretanje proizvoljno programskog koda i napad uskraćivanjem usluga (eng. Denial of Service).

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh