U radu programskog paketa Thunderbird uočeni su brojni propusti koje udaljeni zlonamjerni korisnici mogu iskoristiti za otkrivanje/izmjenu osjetljivih podataka, proizvoljno izvršavanje programskog koda s ovlastima korisnika, napad uskraćivanjem usluga (eng. Denial of Service) i XSS napad.

Paket: thunderbird 10.x
Operacijski sustavi: Ubuntu Linux 11.10
Kritičnost: 10
Problem: korupcija memorije, neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0449, CVE-2012-0444, CVE-2012-0447, CVE-2012-0446, CVE-2011-3659, CVE-2012-0445, CVE-2012-0442, CVE-2012-0443, CVE-2012-0452, CVE-2011-3026
Izvorni ID preporuke: USN-1369-1
Izvor: Ubuntu
 
Problem:
Nedostaci su vezani uz korupciju memorije koja se javlja zbog neodgovarajuće obrade datoteka "XSLT" i "Ogg Vorbis", nepravilnu obradu nekih tipova slike, neispravno rukovanje slobodnom memorijom te propusti vezani uz zaštitu korisničkih podataka i XSS (eng. Cross-site scripting) ranjivosti.

Posljedica:
Udaljeni napadač može iskoristiti navedene ranjivosti za otkrivanje osjetljivih informacija, izmjenu podataka, proizvoljno izvršavanje programskog koda s privilegijama korisnika, napad uskraćivanjem usluga (DoS napad) te XSS napad.

Rješenje:
Svim korisnicima se preporuča korištenje dostupnih programskih zakrpi i rješenja.


Izvorni tekst preporuke
Idi na vrh