Izdana je nadogradnja koja otklanja brojne sigurnosne ranjivosti u programskom paketu firefox. Napadač ih može iskoristiti za izbjegavanje određenih sigurnosnih postavki, provođenje XSS i DoS napada, otkrivanje osjetljivih informacija i izvršavanje koda po vlastitom izboru.

Paket: Firefox 10.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0451, CVE-2012-0455, CVE-2012-0456, CVE-2012-0457, CVE-2012-0458, CVE-2012-0459, CVE-2012-0460, CVE-2012-0461, CVE-2012-0462, CVE-2012-0464
Izvorni ID preporuke: RHSA-2012:0387-01
Izvor: Red Hat
 
Problem:
Ranjivosti nastaju zbog nepravilne obrade pojedinih web sadržaja, neodgovarajuće obrade SVG datoteka i stranica s više CSP zaglavlja, itd. Za detaljan pregled svih nedostataka preporuča se pregled teksta originalne preporuke.

Posljedica:
Propuste je moguće iskoristiti za DoS i XSS napad, pokretanje zlonamjernog programskog koda, čitanje osjetljivih podataka te za obilaženje određenih sigurnosnih ograničenja.

Rješenje:
Svim se korisnicima savjetuje nadogradnja paketa izdanim zakrpama.


Izvorni tekst preporuke
Idi na vrh