U radu programskog paketa Mozilla Firefox otkriveni su brojni sigurnosni nedostaci koje su udaljeni napadači mogli iskoristiti za umetanje HTML i skriptnog koda, proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija i DoS napad.

Paket: Firefox 10.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 10
Problem: nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0468, CVE-2012-0467, CVE-2012-0469, CVE-2012-0470, CVE-2012-0471, CVE-2012-0472, CVE-2012-0473, CVE-2012-0474, CVE-2012-0475, CVE-2012-0477, CVE-2012-0478, CVE-2011-3062, CVE-2011-1187, CVE-2012-0479
Izvorni ID preporuke: SUSE-SU-2012:0688-1
Izvor: SUSE
 
Problem:
Uočene su brojne greške od kojih su neke povezane s nedostacima u komponenti "jsval.h", neodgovarajućoj implementaciji komponente "texImage2D", propustima u funkcijama "mozilla::dom::indexedDB::IDBKeyRange::cycleCollection::Trace" i "WebGLBuffer::FindMaxUshortElement" te drugim nespecificiranim nepravilnostima.

Posljedica:
Navedene propuste napadači mogu iskoristiti za zaobilaženje postavljenih ograničenja, otkrivanje povjerljivih informacija, umetanje HTML i skriptnog koda, proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga (DoS).

Rješenje:
Korisnicima se savjetuje instalacija najnovije inačice programskog paketa u kojem su ispravljeni nedostaci.


Izvorni tekst preporuke
Idi na vrh