U radu programskog paketa Safari uočene su sigurnosne ranjivosti koje udaljenom napadaču omogućuju zaobilaženje pojedinih ograničenja, izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: Safari 5.x
Operacijski sustavi: Apple Mac OS X 10.6, Apple Mac OS X 10.7, Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Kritičnost: 7.4
Problem: korupcija memorije, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3046, CVE-2011-3056, CVE-2012-0672, CVE-2012-0676
Izvorni ID preporuke: APPLE-SA-2012-05-09
Izvor: Apple
 
Problem:
Ranjivosti su uzrokovane neodgovarajućim upravljanjem poviješću (eng. history) u podsustavu "extension", korupcijom memorije te višestrukim XSS pogreškama.

Posljedica:
Napadači mogu iskoristiti nedostatke za DoS napad, izvršavanje proizvoljnog programskog koda i zaobilaženje pojedinih ograničenja.

Rješenje:
Korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh