Objavljena je revizija sigurnosnog upozorenja s oznakom USN-1400-3 koja je navela sigurnosne nedostatke u paketu firefox koje su napadači mogli iskoristiti za izvođenje DoS i XSS napada, izvršavanje zlonamjernog programskog koda i stjecanje povišenih ovlasti.

Paket: thunderbird 11.x
Operacijski sustavi: Ubuntu Linux 11.10
Kritičnost: 8.1
Problem: CSRF, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0455, CVE-2012-0457, CVE-2012-0456, CVE-2012-0451, CVE-2012-0458, CVE-2012-0459, CVE-2012-0460, CVE-2012-0461, CVE-2012-0462, CVE-2012-0464
Izvorni ID preporuke: USN-1400-3
Izvor: Ubuntu
 
Problem:
Neki od važnijih propusta su nedovoljna zaštita pri prebacivanju JavaScript poveznica, korištenje memorije nakon njenog oslobođenja, neodgovarajuće rukovanje SVG animacijama i drugi. Revizija je objavljena zbog izdavanja programskih nadogradnji za paket thunderbird.

Posljedica:
Napadač bi mogao zloupotrijebiti propuste za izvođenje XSS i DoS napada, pokretanje proizvoljnog programskog koda, učitavanje proizvoljnih skripti, i dr.

Rješenje:
Svim se korisnicima savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh