Ispravljeno je više nedostataka u radu programskog paketa Mozilla Firefox koje su zloćudni napadači mogli iskoristiti za dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda te DoS i XSS napade.

Paket: Firefox 10.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 8.7
Problem: korupcija memorije, nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1938, CVE-2012-1939, CVE-2012-1937, CVE-2011-3101, CVE-2012-1942, CVE-2012-1943, CVE-2012-1944, CVE-2012-1945, CVE-2012-1946, CVE-2012-0441, CVE-2012-1947, CVE-2012-1940, CVE-2012-1941
Izvorni ID preporuke: SUSE-SU-2012:0746-1
Izvor: SUSE
 
Problem:
Ranjivosti su povezane s greškama u implementacijama komponenti "jsinfer.cpp", "Updater.exe", ASN.1 i CSP (eng. Content Security Policy), funkcijama "nsINode::ReplaceOrInsertBefore" i "nsFrameList::FirstChild" te preljevom međuspremnika do kojeg dolazi u funkcijama "utf16_to_isolatin1" i "nsHTMLReflowState::CalculateHypotheticalBox". Uočeno je i nekoliko ranjivosti nepoznatog uzroka.

Posljedica:
Zlonamjeran napadač može navedene probleme iskoristiti za povećanje ovlasti, pregled osjetljivih informacija, izvršavanje proizvoljno programskog koda, napad uskraćivanjem usluga (DoS) i XSS (eng. Cross-site Scripting) napad.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje koja otklanja opisane nedostke.


Izvorni tekst preporuke
Idi na vrh