Objavljena je revizija preporuke izvorne oznake USN-1463-1 koja je upozoravala na brojne sigurnosne propuste kod paketa Firefox. Spomenute ranjivosti udaljeni napadači mogu iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda, pregled i izmjenu podataka.

Paket: Firefox 10.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 8.7
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1937, CVE-2012-1938, CVE-2011-3101, CVE-2012-1944, CVE-2012-1945, CVE-2012-1946, CVE-2012-0441, CVE-2012-1940, CVE-2012-1941, CVE-2012-1947
Izvorni ID preporuke: USN-1463-3
Izvor: Ubuntu
 
Problem:
Propusti su posljedica višestrukih nespecificiranih ranjivosti u mehanizmu za pretraživanje, pogreške u NVIDIA upravljačkom programu, neodgovarajuće CSP (Content Security Policy) implementacije, itd. Revizija je izdana zbog uklanjanja regresije izazvane prethodnom zakrpom.

Posljedica:
Propuste je moguće iskoristiti za izvršavanje zlonamjernog programskog koda, DoS napad, izmjenu podataka te čitanje povjerljivih informacija.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh