U radu programskih paketa Mozilla Firefox i Thunderbird uočeno je više sigurnosnih nedostataka. Udaljeni napadač spomenute nedostatke može iskoristiti za napad uskraćivanja usluga (DoS), izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, zaobilaženje ograničenja te dobivanje većih ovlasti u sustavu.

Paket: Firefox 11.x, thunderbird 11.x
Operacijski sustavi: Mandriva Linux 2010.1
Kritičnost: 8.1
Problem: CSRF, neodgovarajuće rukovanje datotekama, nepravilno rukovanje ovlastima, nespecificirana pogreška, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0454, CVE-2012-0455, CVE-2012-0457, CVE-2012-0456, CVE-2012-0451, CVE-2012-0458, CVE-2012-0459, CVE-2012-0460, CVE-2012-0461, CVE-2012-0462, CVE-2012-0464
Izvorni ID preporuke: MDVSA-2012:032
Izvor: Mandriva
 
Problem:
Sigurnosne ranjivosti se javljaju zbog neodgovarajuće implementacije komponenti "CSS" i "SVG Filters", XSS (eng. Cross-site scripting) i CSRF (eng. Cross-site request forgery) ranjivosti, pogrešnog korištenja Javascript operacija te višestrukih nespecificiranih ranjivosti.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za zaobilaženje ograničenja i dobivanje većih privilegija, proizvoljno pokretanje programskog koda, otkrivanje osjetljivih podataka te DoS (eng. Denial of Service) napad.

Rješenje:
U svrhu zaštite od napada, svim se korisnicima preporuča primjena novih inačica paketa.


Izvorni tekst preporuke
Idi na vrh