Nekoliko propusta korupcije memorije otkriveno je u radu programskog paketa Mozilla Firefox, a napadači su ih mogli iskoristiti za proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija, DoS te XSS napad.

Paket: Firefox 11.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 10
Problem: nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, pokretanje SQL koda, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0468, CVE-2012-0467, CVE-2012-0469, CVE-2012-0470, CVE-2012-0471, CVE-2012-0472, CVE-2012-0473, CVE-2012-0474, CVE-2012-0475, CVE-2012-0477, CVE-2012-0478, CVE-2011-3062, CVE-2011-1187, CVE-2012-0479
Izvorni ID preporuke: SUSE-SU-2012:0688-1
Izvor: SUSE
 
Problem:
Uočene su brojne ranjivosti koje su uzrokovane nepravilnostima u funkcijama i komponenti:"texImage2D","mozilla::dom::indexedDB::IDBKeyRange::cycleCollection::Trace te brojnih drugih pogrešaka.

Posljedica:
Propusti omogućuju zaobilaženje postavljenih ograničenja, čitanje povjerljivih podataka, DoS te XSS napad, i pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji, a za više informacija o propustima savjetuje se pregled teksta izvorne preporuke.


Izvorni tekst preporuke
Idi na vrh