Ispravljeno je više sigurnosnih propusta uočenih u radu popularnog preglednika Mozilla Firefox. Napadačima omogućuju zaobilaženje pojedinih ograničenja, izvođenje XSS i DoS napada, pokretanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.

Paket: Firefox 10.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 8.1
Problem: nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0451, CVE-2012-0454, CVE-2012-0455, CVE-2012-0456, CVE-2012-0457, CVE-2012-0458, CVE-2012-0459, CVE-2012-0460, CVE-2012-0461, CVE-2012-0462, CVE-2012-0463, CVE-2012-0464
Izvorni ID preporuke: SUSE-SU-2012:0424-1
Izvor: SUSE
 
Problem:
Propusti su posljedica tzv. "CRLF injection" ranjivosti, nepravilnosti u SVG Filters i Cascading Style Sheets (CSS) implementacijama, višestrukih pogrešaka u mehanizmu za pretraživanje, greške u funkciji "nsSMILTimeValueSpec::ConvertBetweenTimeContainer", itd. Za više detalja savjetuje se čitanje izvornog upozorenja.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje XSS i DoS napada, zaobilaženje postavljenih ograničenja, pokretanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh