U radu programskih paketa Mozilla Firefox i Thunderbird otkriveni su višestruki sigurnosni propusti. Udaljenim napadačima omogućuju izvođenje DoS i XSS napada, pokretanje proizvoljnog programskog koda te čitanje osjetljivih informacija.

Paket: Firefox 10.x, Firefox 11.x, thunderbird 10.x, thunderbird 11.x
Operacijski sustavi: Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 8.7
Problem: korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1947, CVE-2012-1940, CVE-2012-1941, CVE-2012-1946, CVE-2012-1945, CVE-2012-1944, CVE-2012-1938, CVE-2012-1939, CVE-2012-1937, CVE-2011-3101, CVE-2012-0441
Izvorni ID preporuke: MDVSA-2012:088
Izvor: Mandriva
 
Problem:
Propusti su posljedica prepisivanja spremnika na gomili u funkcijama "utf16_to_isolatin1" i "nsHTMLReflowState::CalculateHypotheticalBox", višestrukih nespecificiranih pogrešaka u mehanizmu za pretraživanje, itd. Za uvid u sve propuste savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadači ih mogu iskoristiti za pokretanje proizvoljnog programskog koda, DoS i XSS napad, te otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se preporuča da nadograde svoje pakete.


Izvorni tekst preporuke
Idi na vrh