Otkriveno je i ispravljeno više sigurnosnih propusta kod programskog paketa Thunderbird. Udaljeni zloćudni korisnik spomenute je nedostatke mogao iskoristiti za zaobilaženje ograničenja, otkrivanje osjetljivih podataka, napad uskraćivanjem usluga (DoS) te proizvoljno izvršavanje programskog koda.

Paket: thunderbird 11.x
Operacijski sustavi: Ubuntu Linux 11.10
Kritičnost: 8.1
Problem: CSRF, nespecificirana pogreška, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0455, CVE-2012-0457, CVE-2012-0456, CVE-2012-0451, CVE-2012-0458, CVE-2012-0459, CVE-2012-0460, CVE-2012-0461, CVE-2012-0462, CVE-2012-0464
Izvorni ID preporuke: USN-1400-4
Izvor: Ubuntu
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešaka u programskim komponentama "SVG Filters" i "CSS", višestrukih XSS ranjivosti, CSRF injekcije, višestrukih nespecificiranih pogrešaka, itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda, DoS (eng. Denial of Service) napad, zaobilaženje ograničenja te pregled osjetljivih podataka.

Rješenje:
Svim se korisnicima programskog paketa Thunderbird savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh