Otkriveno je i ispravljeno više sigurnosnih nedostataka u radu popularnog preglednika Mozilla Firefox. Udaljenim napadačima omogućuju izvođenje DoS i XSS napada, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Paket: Firefox 3.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 8.1
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0461, CVE-2012-0462, CVE-2012-0464, CVE-2012-0463, CVE-2012-0458, CVE-2012-0457, CVE-2012-0456, CVE-2012-0455
Izvorni ID preporuke: SUSE-SU-2012:0425-1
Izvor: SUSE
 
Problem:
Nedostaci su posljedica korupcije memorije, višestrukih ranjivosti u mehanizmu za pretraživanje, nepravilnosti u nsWindow i SVG Filters implementacijama, pogreške u funkciji "nsSMILTimeValueSpec::ConvertBetweenTimeContainer" "array.join", itd. Za detaljniji uvid u sve nedostatke preporuča se čitanje izvorne preporuke.

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS i XSS napada, izvršavanje proizvoljnog programskog koda i čitanje određenih podataka.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh