U radu programskog paketa Mozilla Thunderbird uočena je sigurnosna ranjivost koja udaljenom napadaču omogućuje pokretanje proizvoljnog programskog koda.
Paket:
thunderbird 10.x
Operacijski sustavi:
Fedora 15
Kritičnost:
6.5
Problem:
pogreška u programskoj funkciji
Iskorištavanje:
udaljeno
Posljedica:
proizvoljno izvršavanje programskog koda
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2012-0452
Izvorni ID preporuke:
FEDORA-2012-1606
Izvor:
Fedora
Problem:
Ranjivost je posljedica tzv. "use-after-free" pogreške u funkciji "nsXBLDocumentInfo::ReadPrototypeBindings()".
Posljedica:
Napadač ju može iskoristiti za pokretanje proizvoljnog programskog koda.
--------------------------------------------------------------------------------
Fedora Update Notification
FEDORA-2012-1606
2012-02-14 08:16:47
--------------------------------------------------------------------------------
Name : thunderbird
Product : Fedora 15
Version : 10.0.1
Release : 1.fc15
URL : http://www.mozilla.org/projects/thunderbird/
Summary : Mozilla Thunderbird mail/newsgroup client
Description :
Mozilla Thunderbird is a standalone mail and newsgroup client.
--------------------------------------------------------------------------------
Update Information:
For list of changes see official changelog:
http://www.mozilla.org/en-US/firefox/10.0.1/releasenotes/
http://www.mozilla.org/en-US/thunderbird/10.0.1/releasenotes/
--------------------------------------------------------------------------------
ChangeLog:
* Thu Feb 9 2012 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 10.0.1-1
- Update to 10.0.1
* Mon Feb 6 2012 Martin Stransky <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 10.0-2
- gcc 4.7 build fixes
* Tue Jan 31 2012 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 10.0-1
- Update to 10.0
* Sat Jan 14 2012 Fedora Release Engineering <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> -
9.0-7
- Rebuilt for https://fedoraproject.org/wiki/Fedora_17_Mass_Rebuild
* Thu Jan 5 2012 Dan HorÄ
Posljednje sigurnosne preporuke