Izdana je revizija upozorenja USN-1367-1 vezana uz programske pakete Thunderbird i libpng, prvotno izdanog 16. veljače 2012. godine. U izvornom upozorenju opisani su nedostaci koje napadači mogu iskoristiti za proizvoljno pokretanje programskog koda i napad uskraćivanjem usluga (eng. Denial of Service).

Paket: thunderbird 3.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 7.5
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3026
Izvorni ID preporuke: USN-1367-3
Izvor: Ubuntu
 
Problem:
Otkriveno je da dolazi do cjelobrojnog prepisivanja u radu programske biblioteke libpng. Revizija upozorenja je izdana zbog odgovarajuće zakrpe u programskom paketu Thunderbird koji koristi programsku biblioteku libpng.

Posljedica:
Navedene ranjivosti zlonamjeran napadač može iskoristiti za izvršavanje proizvoljnog programskog koda i za DoS (eng. Denial of Service) napad.

Rješenje:
Savjetuje se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh