U radu programskog paketa Mozilla Thunderbird, za operacijski sustav Fedora 16, uočena je sigurnosna ranjivost. Udaljeni ju napadač može iskoristiti za izvođenje napada uskraćivanjem usluge (DoS).
Paket:
thunderbird 10.x
Operacijski sustavi:
Fedora 16
Kritičnost:
6.5
Problem:
pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje:
udaljeno
Posljedica:
uskraćivanje usluga (DoS)
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2011-3026
Izvorni ID preporuke:
FEDORA-2012-1844
Izvor:
Fedora
Problem:
Ranjivost je uzrokovana prepisivanjem spremnika na gomili u biblioteci libpng.
Posljedica:
Napadaču omogućuje izvođenje DoS (eng. Denial of Service) napada.
Rješenje:
Korisnicima se savjetuje prelazak na ispravljenu inačicu.
--------------------------------------------------------------------------------
Fedora Update Notification
FEDORA-2012-1844
2012-02-17 00:23:37
--------------------------------------------------------------------------------
Name : thunderbird
Product : Fedora 16
Version : 10.0.1
Release : 2.fc16
URL : http://www.mozilla.org/projects/thunderbird/
Summary : Mozilla Thunderbird mail/newsgroup client
Description :
Mozilla Thunderbird is a standalone mail and newsgroup client.
--------------------------------------------------------------------------------
Update Information:
Fixes a libpng flaw.
--------------------------------------------------------------------------------
ChangeLog:
* Thu Feb 16 2012 Martin Stransky <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 10.0.1-2
- Added fix for mozbz#727401
* Thu Feb 9 2012 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 10.0.1-1
- Update to 10.0.1
* Mon Feb 6 2012 Martin Stransky <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 10.0-2
- gcc 4.7 build fixes
* Tue Jan 31 2012 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 10.0-1
- Update to 10.0
* Sat Jan 14 2012 Fedora Release Engineering <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> -
9.0-7
- Rebuilt for https://fedoraproject.org/wiki/Fedora_17_Mass_Rebuild
* Thu Jan 5 2012 Dan HorÄ
Posljednje sigurnosne preporuke