Objavljena je revizija sigurnosne preporuke oznake USN-1463-1. U originalnoj su preporuci opisani višestruki sigurnosni propusti preglednika Firefox. Napadačima omogućuju izvođenje DoS napada, pokretanje proizvoljnog programskog koda, izmjenu podataka i otkrivanje osjetljivih informacija.

Paket: thunderbird 11.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 8.7
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1937, CVE-2012-1938, CVE-2011-3101, CVE-2012-1944, CVE-2012-1945, CVE-2012-1946, CVE-2012-0441, CVE-2012-1940, CVE-2012-1941, CVE-2012-1947
Izvorni ID preporuke: USN-1463-4
Izvor: Ubuntu
 
Problem:
Propusti su posljedica prepisivanja spremnika, pogrešaka u WebGL implementaciji i ASN.1 dekoderu, itd. Revizija je objavljena zbog izdavanja zakrpa za Thunderbird.

Posljedica:
Napadači su ih mogli iskoristiti za DoS napad, izvršavanje zlonamjernog programskog koda, čitanje/izmjenu podataka.

Rješenje:
Korisnicima se preporuča korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh