Objavljena je nadogradnja koja otklanja brojne sigurnosne propuste u paketu thunderbird koje je moguće iskoristiti za DoS i XSS napad, pokretanje zlonamjernog programskog koda, čitanje osjetljivih podataka te za obilaženje određenih sigurnosnih ograničenja.

Paket: thunderbird 10.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0451, CVE-2012-0455, CVE-2012-0456, CVE-2012-0457, CVE-2012-0458, CVE-2012-0459, CVE-2012-0460, CVE-2012-0461, CVE-2012-0462, CVE-2012-0464
Izvorni ID preporuke: RHSA-2012:0388-01
Izvor: Red Hat
 
Problem:
Neki od propusta su vezani uz neodgovarajuće rukovanje memorijom u shlwapi.dll komponenti, pogrešku u funkciji "nsSMILTimeValueSpec::ConvertBetweenTimeContainers()", window.fullScreen funkcionalnost, itd.

Posljedica:
Nedostatke napadač može iskoristiti za DoS (eng. Denial of Service) i XSS napad, izvršavanje proizvoljnog programskog koda, pregled pojedinih informacija i za obilaženje postavljenih sigurnosnih ograničenja.

Rješenje:
Korisnici se upućuju na primjenu odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh