Izdana je revizija sigurnosnog upozorenja USN-1430-1 u kojem su opisani propusti vezani uz preglednik Firefox. Propusti zlonamjernim korsnicima omogućuju provođenje XSS napada, pristup osjetljivim informacijama, izvršavanje proizvoljnog programskog koda te uskraćivanje usluge.

Paket: ubufox 0.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Problem: korupcija memorije, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0467, CVE-2012-0468, CVE-2012-0469, CVE-2012-0470, CVE-2012-0471, CVE-2012-0473, CVE-2012-0474, CVE-2012-0475, CVE-2012-0477, CVE-2012-0478, CVE-2011-3062, CVE-2011-1187, CVE-2012-0479
Izvorni ID preporuke: USN-1430-2
Izvor: Ubuntu
 
Problem:
Višestruki propusti uzrokovani su greškama u komponentama za obradu SVG slikovnih datoteka, prikazivanje posebnih znakova te obradu URL adresa. Revizija je izdana radi objave nove inačice paketa ubufox.

Posljedica:
Posljedice pogrešaka su mogućnost provođenja DoS i XSS napada, pristup osjetljivim informacijama i pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje nadogradnja, a za više informacija savjetuje se pregled izvornog teksta preporuke.


Izvorni tekst preporuke
Idi na vrh