Otklonjeni su višestruki nedostaci programskog paketa icedove koje je udaljeni napadač mogao iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda, umetanje HTML i skriptnog koda ili pregled pojedinih informacija.

Paket: icedove 3.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 10
Problem: nespecificirana pogreška, pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0467, CVE-2012-0470, CVE-2012-0471, CVE-2012-0477, CVE-2012-0479
Izvorni ID preporuke: DSA-2464-1
Izvor: Debian
 
Problem:
Propusti su posljedica pogreške u "nsSVGFEDiffuseLightingElement::LightPixel" funkciji te XSS ranjivosti.

Posljedica:
Udaljeni napadač može iskoristiti navedene propuste za izvođenje DoS i XSS napada, pokretanje proizvoljnog programskog koda ili otkrivanje određenih podataka.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh