U radu programskog paketa Mozilla Thunderbird uočena je sigurnosna ranjivost koja udaljenom napadaču omogućuje pokretanje proizvoljnog programskog koda.

Paket: thunderbird 10.x
Operacijski sustavi: Fedora 15
Kritičnost: 6.5
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0452
Izvorni ID preporuke: FEDORA-2012-1606
Izvor: Fedora
 
Problem:
Ranjivost je posljedica tzv. "use-after-free" pogreške u funkciji "nsXBLDocumentInfo::ReadPrototypeBindings()".

Posljedica:
Napadač ju može iskoristiti za pokretanje proizvoljnog programskog koda.

Rješenje:
Savjetuje se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh