Sigurnosne ranjivosti su otkrivene u radu programskog paketa Firefox. Ranjivosti su udaljenim napadačima omogućavale pristup osjetljivim informacijama, provođenje XSS napada, izvršavanje proizvoljnog programskog koda te uskraćivanje usluga.

Paket: Firefox 11.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Problem: korupcija memorije, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0467, CVE-2012-0468, CVE-2012-0469, CVE-2012-0470, CVE-2012-0471, CVE-2012-0473, CVE-2012-0474, CVE-2012-0475, CVE-2012-0477, CVE-2012-0478, CVE-2011-3062, CVE-2011-1187, CVE-2012-0479
Izvorni ID preporuke: USN-1430-1
Izvor: Ubuntu
 
Problem:
Pogreške u paketu uključuju korupcije memorije te nepravilnosti u komponentama koje šalju zaglavalja za IPv6 stranice i komponentama koje dekodiraju posebne znakove. Za detalje oko nedostataka savjetuje se pregled izvornog teksta preporuke.

Posljedica:
Zlonamjerni korisnici zbog propusta imaju omogućen pristup osjetljivim informacijama, provođenje XSS napada, izvršavanje proizvoljnog programskog koda te uskraćivanje usluga (DoS napad).

Rješenje:
Svim korisnicima se savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh