Ispravljena su tri nedostatka programskog paketa Iceweasel. Spomenute nedostatke moguće je iskoristiti za pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge (DoS napad).

Paket: iceweasel 6.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Kritičnost: 8.1
Problem: korupcija memorije, nespecificirana pogreška, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1937, CVE-2012-1940, CVE-2012-1947
Izvorni ID preporuke: DSA-2488-1
Izvor: Debian
 
Problem:
Propusti su posljedica pogreške u funkciji "utf16_to_isolatin1" i nepravilnog rukovanja memorijom.

Posljedica:
Propuste je moguće iskoristiti za pokretanje proizvoljnog programskog koda i DoS napad.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh