Novom zakrpom za firefox ispravljeni su višestruki sigurnosni propsti. Propusti omogućuju pokretanje proizvoljnog progamskog koda te izvođenje DoS i XSS napada.

Paket: Firefox 11.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3062, CVE-2012-0467, CVE-2012-0468, CVE-2012-0469, CVE-2012-0470, CVE-2012-0471, CVE-2012-0472, CVE-2012-0473, CVE-2012-0474, CVE-2012-0477, CVE-2012-0478, CVE-2012-0479
Izvorni ID preporuke: RHSA-2012:0515-01
Izvor: Red Hat
 
Problem:
Propusti se javljaju zbog nepravilnosti u obradi font datoteka, SVG slikovnih datoteka i prikazivanju određenih posebno oblikovanih web stranica.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje XSS i DoS napada, pokretanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh