Nova nadogradnja paketa iceweasel ispravlja sigurnosne nedostatke koji su zlonamjernim korisnicima omogućavali pokretanje proizvoljnog programskog koda i izvođenje XSS napada.

Paket: iceweasel 6.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Problem: korupcija memorije, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0467, CVE-2012-0470, CVE-2012-0471, CVE-2012-0477, CVE-2012-0479
Izvorni ID preporuke: DSA-2457-1
Izvor: Debian
 
Problem:
Problemi se javljaju zbog korupcije memorije u nekim komponentama programa kao što je "gfxImageSurface", kao i zbog nepravilne prezentacije Atom i RSS podataka preko HTTPS protokola.

Posljedica:
Napadač ih može iskoristiti za izvođenje XSS (eng. Cross Site Scripting) napada te pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje novih programskih rješenja, u kojima su sigurnosni propusti ispravljeni.


Izvorni tekst preporuke
Idi na vrh