Objavljena je revizija sigurnosnog upozorenja oznake USN-1430-1, izvorno izdanog 27. ožujka 2012. godine. U originalnom upozorenju opisani su propusti programskog paketa Firefox koje su zlonamjerni napadači mogli iskoristiti za za DoS (eng. Denial of Service) napad, proizvoljno pokretanje skriptnog, HTML i programskog koda, te otkrivanje osjetljivih podataka.

Paket: thunderbird 11.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 10
Problem: neodgovarajuće rukovanje memorijom, nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0467, CVE-2012-0468, CVE-2012-0469, CVE-2012-0470, CVE-2012-0471, CVE-2012-0473, CVE-2012-0474, CVE-2012-0475, CVE-2012-0477, CVE-2012-0478, CVE-2011-3062, CVE-2011-1187, CVE-2012-0479
Izvorni ID preporuke: USN-1430-3
Izvor: Ubuntu
 
Problem:
Sigurnosni propusti se javljaju zbog neodgovarajuće implementacije komponenti "OpenType Sanitizer", "texImage2D" i "jsval.h", greške u funkciji "WebGLBuffer::FindMaxUshortElement", preljeva međuspremnika u funkciji "nsSVGFEDiffuseLightingElement", višestrukih XSS ranjivosti, nespecificiranih propusta, itd. Revizija sigurnosnog upozorenja je objavljena zbog izdane nadogradnje za paket Thunderbird.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za proizvoljno pokretanje programskog koda, napad uskraćivanjem usluga (DoS), otkrivanje osjetljivih informacija te umetanje HTML i skriptnog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh