U radu programskog paketa Mozilla Firefox uočeno je i ispravljeno više sigurnosnih propusta. Udaljeni je napadač ih je mogao iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno pokretanje skriptnog, HTML i programskog koda, te otkrivanje osjetljivih podataka.

Paket: Firefox 11.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3062, CVE-2012-0468, CVE-2012-0469, CVE-2012-0470, CVE-2012-0471, CVE-2012-0472, CVE-2012-0473, CVE-2012-0474, CVE-2012-0477, CVE-2012-0478, CVE-2012-0479, CVE-2012-0467, CVE-2012-0475, CVE-2011-1187
Izvorni ID preporuke: SUSE-SU-2012:0580-1
Izvor: SUSE
 
Problem:
Sigurnosni propusti se javljaju zbog neodgovarajuće implementacije komponenti "OpenType Sanitizer" i "cairo-dwrite", preljeva međuspremnika u funkciji "nsSVGFEDiffuseLightingElement", višestrukih XSS ranjivosti, nespecificiranih propusta, itd.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za proizvoljno pokretanje programskog koda, napad uskraćivanjem usluga (DoS), otkrivanje osjetljivih informacija te umetanje HTML i skriptnog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh