Otkriveni su brojni sigurnosni nedostaci u radu programskih paketa Firefox i XULRunner. Udaljeni ih napadači mogu iskoristiti za izvođenje DoS i XSS napada, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Paket: Firefox 10.x, Xulrunner 10.x
Operacijski sustavi: CentOS
Kritičnost: 8.7
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3101, CVE-2012-1937, CVE-2012-1938, CVE-2012-1939, CVE-2012-1940, CVE-2012-1941, CVE-2012-1944, CVE-2012-1945, CVE-2012-1946, CVE-2012-1947
Izvorni ID preporuke: 2012:0710
Izvor: CentOS
 
Problem:
Nedostaci su uzrokovani nespecificiranom ranjivošću u NVIDIA upravljačkom programu (eng. driver), višestrukim nespecificiranim pogreškama u mehanizmu za pretraživanje te nepravilnostima u pojedinim funkcijama. Za više detalja savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadačima omogućuju pokretanje proizvoljnog programskog koda, DoS i XSS napad, te pregled povjerljivih podataka.

Rješenje:
Korisnici se potiču na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh