U radu programskog paketa Firefox otkriveni su višestruki propusti. Spomenute nedostatke udaljeni napadač može iskoristiti za DoS (eng. Denial of Service) napad, pokretanje proizvoljnog skriptnog, HTML i programskog koda, te otkrivanje osjetljivih informacija.

Paket: Firefox 11.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0468, CVE-2012-0467, CVE-2012-0469, CVE-2012-0470, CVE-2012-0471, CVE-2012-0472, CVE-2012-0473, CVE-2012-0474, CVE-2012-0477, CVE-2012-0478, CVE-2011-3062, CVE-2012-0479
Izvorni ID preporuke: MDVSA-2012:081
Izvor: Mandriva
 
Problem:
Neki od propusta posljedica su pogrešaka u funkcijama "mozilla::dom::indexedDB::IDBKeyRange::cycleCollection::Trace", "WebGLBuffer::FindMaxUshortElement", i "nsSVGFEDiffuseLightingElement::LightPixel" te implementacijama "cairo-dwrite" i "docshell ", "texImage2D". Za detaljan uvid u sve nedostatke preporuča se pregled originalne preporuke.

Posljedica:
Udaljeni napadač može iskoristiti navedene ranjivosti za otkrivanje osjetljivih podataka, izvođenje DoS i XSS napada, te pokretanje proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh