U radu programskog paketa Thundebird uočeni su i ispravljeni višestruki sigurnosni nedostaci. Udaljeni napadač ih može iskoristiti za izvođenje XSS napada i napada uskraćivanjem usluge, izvršavanje proizvoljnog programskog koda, zabilaženje postavljenih ograničenja te čitanje osjetljivih podataka.
Paket:
thunderbird 11.x
Operacijski sustavi:
CentOS
Kritičnost:
8.7
Problem:
neodgovarajuće rukovanje pogreškama, nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Propusti su posljedica pogrešaka u datoteci "jsinfer.cpp", implementaciji "Content Security Policy (CSP)" te funkcijama "nsFrameList::FirstChild", "utf16_to_isolatin1" i "nsHTMLReflowState::CalculateHypotheticalBox". Dio propusta nastaje uslijed obrade oštećenog sadržaja.
Posljedica:
Propuste je moguće iskoristiti za izvođenje XSS napada i napada uskraćivanjem usluge, proizvoljno izvršavanje programskog koda, obilaženje postavljenih ograničenja te otkrivanje osjetljivih podataka.
Rješenje:
Korisnicima se savjetuje prelazak na ispravljenu inačicu.
CentOS Errata and Security Advisory 2012:0715 Critical
Upstream details at : http://rhn.redhat.com/errata/RHSA-2012-0715.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( sha256sum Filename )
i386:
a6c2d89df73766c12a2f49fc744382ad6abfd251ad6f9de10b5ec551fe1977ce
thunderbird-10.0.5-2.el6.centos.i686.rpm
x86_64:
4f3b26e0947e4611551bbb19491f6263b7493a9fbcdd347333a5552514c25fef
thunderbird-10.0.5-2.el6.centos.x86_64.rpm
Source:
159c10043424925479cc0bc79ec1139f6da9f1270bc86388bdf1cf3ae628c187
thunderbird-10.0.5-2.el6.centos.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
CentOS Errata and Security Advisory 2012:0715 Critical
Upstream details at : https://rhn.redhat.com/errata/RHSA-2012-0715.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( sha256sum Filename )
i386:
6bf79e5cac8fc2edf5ddd0ea3eb9b8f59856ccef9d2e3f9532717420a4bea844
thunderbird-10.0.5-2.el5.centos.i386.rpm
x86_64:
31f5fbeaba9516065a1e96069b9db0c033c35ffebca84b40e91d5ed14905ea28
thunderbird-10.0.5-2.el5.centos.x86_64.rpm
Source:
492c542a791f9c5cae5af3026594e5e6a94d11010d5a34ca8a63867b6185a6d8
thunderbird-10.0.5-2.el5.centos.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke