U radu programskog paketa Thunderbird uočen je niz sigurnosnih nedostataka koji udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda, DoS napad, zaobilaženje postavljenih ograničenja i pregled osjetljivih informacija.

Paket: thunderbird 10.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 8.7
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3101, CVE-2012-1937, CVE-2012-1938, CVE-2012-1939, CVE-2012-1940, CVE-2012-1941, CVE-2012-1944, CVE-2012-1945, CVE-2012-1946, CVE-2012-1947, CVE-2012-3105
Izvorni ID preporuke: RHSA-2012:0715-01
Izvor: Red Hat
 
Problem:
Nedostaci su uzrokovani pogreškama u funkcijama "glBufferData" i "nsINode::ReplaceOrInsertBefore", prepisivanjem spremnika na gomili u funkcijama "utf16_to_isolatin1" i "nsHTMLReflowState::CalculateHypotheticalBox", itd. Za detaljniji uvid u sve nedostatke savjetuje se pregled teksta originalne preporuke.

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS napada, zaobilaženje postavljenih ograničenja, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh