Ispravljeno je više sigurnosnih propusta uočenih u paketu Thunderbird. Napadačima je, kao posljedica uspješne zlouporabe, omogućeno izvođenje XSS i DoS napada, pokretanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.

Paket: thunderbird 11.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3062, CVE-2012-0467, CVE-2012-0468, CVE-2012-0469, CVE-2012-0470, CVE-2012-0471, CVE-2012-0472, CVE-2012-0473, CVE-2012-0474, CVE-2012-0477, CVE-2012-0478, CVE-2012-0479
Izvorni ID preporuke: RHSA-2012:0516-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica nepravilnosti u obradi SVG slikovnih datoteka i OTS font datoteka, kao i višestrukih pogrešaka u mehanizmu za prikazivanje stranica (WebGL). Za više detalja savjetuje se čitanje izvornog upozorenja.

Posljedica:
Zlonamjernim korisnicima omogućuju izvođenje XSS i DoS napada, pokretanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima programskog paketa Thunderbird savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh