Uklonjene su višestruke ranjivosti programskih paketa firefox i thunderbird. Sigurnosne ranjivosti su napadačima omogućavale izvođenje DoS napada, pokretanje proizvoljnog programskog koda, izvođenje XSS ili phishing napada.

Paket: Firefox 11.x, thunderbird 11.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010, Mandriva Linux 2010.1, Mandriva Linux 2010.2, Mandriva Linux 2011, Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0
Problem: korupcija memorije, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0468, CVE-2012-0467, CVE-2012-0469, CVE-2012-0470, CVE-2012-0471, CVE-2012-0472, CVE-2012-0473, CVE-2012-0474, CVE-2012-0477, CVE-2012-0478, CVE-2011-3062, CVE-2012-0479
Izvorni ID preporuke: MDVSA-2012:066
Izvor: Mandriva
 
Problem:
Problemi su uzrokovani nepravilnostima u obradi font datoteka i posebnih znakova, SVG slikovnih datoteka i prikazivanju određenih posebno oblikovanih web stranica.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propuste za izvođenje DoS napada, pokretanje proizvoljnog programskog koda, izvođenje XSS ili phishing napada.

Rješenje:
Kao rješenje problema, svim se korisnicima preporuča primjena novih inačica paketa.


Izvorni tekst preporuke
Idi na vrh