Kod programskog paketa xulrunner otkriven je sigurnosni propust. Ranjivost omogućuje zlonamjernom korisniku izvođenje DoS napada, ali može imati i druge nespecificirane posljedice.
Paket:
Xulrunner 10.x
Operacijski sustavi:
Fedora 17
Kritičnost:
6.5
Problem:
preljev međuspremnika
Iskorištavanje:
lokalno/udaljeno
Posljedica:
uskraćivanje usluga (DoS)
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2011-3026
Izvorni ID preporuke:
FEDORA-2012-1800
Izvor:
Fedora
Problem:
Sigurnosni propust preljeva međuspremnika pronađen je unutar programske komponente "png_decompress_chunk" biblioteke "libpng".
Posljedica:
Navedeni propust omogućuje izvođenje napada uskraćivanjem usluge (DoS) te može imati druge nepoznate posljedice preko nespecificiranih vektora.
Rješenje:
Ranjivost je ispravljena u novoj nadogradnji programskog paketa te se korisnicima savjetuje instalacija iste.
--------------------------------------------------------------------------------
Fedora Update Notification
FEDORA-2012-1800
2012-02-16 19:22:25
--------------------------------------------------------------------------------
Name : xulrunner
Product : Fedora 17
Version : 10.0.1
Release : 3.fc17
URL : http://developer.mozilla.org/En/XULRunner
Summary : XUL Runtime for Gecko Applications
Description :
XULRunner is a Mozilla runtime package that can be used to bootstrap XUL+XPCOM
applications that are as rich as Firefox and Thunderbird. It provides mechanisms
for installing, upgrading, and uninstalling these applications. XULRunner also
provides libxul, a solution which allows the embedding of Mozilla technologies
in other projects and products.
--------------------------------------------------------------------------------
Update Information:
Fix for the libpng security flaw.
--------------------------------------------------------------------------------
References:
[ 1 ] Bug #791184 - CVE-2011-3026 firefox: libpng: Heap-buffer-overflow in
png_decompress_chunk [fedora-all]
https://bugzilla.redhat.com/show_bug.cgi?id=791184
--------------------------------------------------------------------------------
This update can be installed with the "yum" update program. Use
su -c 'yum update xulrunner' at the command line.
For more information, refer to "Managing Software with yum",
available at http://docs.fedoraproject.org/yum/.
All packages are signed with the Fedora Project GPG key. More details on the
GPG keys used by the Fedora Project can be found at
https://fedoraproject.org/keys
--------------------------------------------------------------------------------
_______________________________________________
package-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
https://admin.fedoraproject.org/mailman/listinfo/package-announce
Posljednje sigurnosne preporuke