U radu popularnog preglednika Mozilla Firefox uočeni su brojni sigurnosni propusti. Udaljenim napadačima omogućuju izvođenje DoS napada, pokretanje proizvoljnog programskog koda, izmjenu podataka i otkrivanje osjetljivih informacija.

Paket: Firefox 10.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 8.7
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1937, CVE-2012-1938, CVE-2011-3101, CVE-2012-1944, CVE-2012-1945, CVE-2012-1946, CVE-2012-0441, CVE-2012-1940, CVE-2012-1941, CVE-2012-1947
Izvorni ID preporuke: USN-1463-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica višestrukih nespecificiranih ranjivosti u mehanizmu za pretraživanje, pogreške u NVIDIA upravljačkom programu, neodgovarajuće CSP (Content Security Policy) implementacije, itd. Za informacije o svim propustima preporuča se čitanje izvorne preporuke.

Posljedica:
Napadači ih mogu iskoristiti za izvršavanje zlonamjernog programskog koda, DoS napad, izmjenu podataka te čitanje povjerljivih informacija.

Rješenje:
Svim se korisnicima savjetuje instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh