U radu programskih paketa Firefox i Thunderbird uočeno je više sigurnosnih nedostataka. Udaljeni ih napadač može iskoristiti za proizvoljno pokretanje programskog, HTML i skriptnog koda, DoS (eng. Denal of Service) napad te čitanje osjetljivih podataka.

Paket: Firefox 11.x, thunderbird 11.x
Operacijski sustavi: Mandriva Linux 2010.1
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj funkciji, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1947, CVE-2012-1940, CVE-2012-1941, CVE-2012-1946, CVE-2012-1945, CVE-2012-1944, CVE-2012-1938, CVE-2012-1939, CVE-2012-1937, CVE-2011-3101, CVE-2012-0441
Izvorni ID preporuke: MDVSA-2012:088
Izvor: Mandriva
 
Problem:
Sigurnosne ranjivosti se javljaju zbog preljeva međuspremnika u funkcijama "utf16_to_isolatin1" i "CalculateHypotheticalBox", neodgovarajuće implementacije komponenti "ASN.1 decoder", "NVIDIA graphics drivers" i "jsinfer.cpp", višestrukih nespecificiranih ranjivosti, itd.

Posljedica:
Udaljeni napadač spomenute nedostatke može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno pokretanje programskog koda, otkrivanje osjetljivih informacija te pokretanje skriptnog i HTML koda.

Rješenje:
Svim se korisnicima navedenih paketa savjetuje korištenje nadogradnji.


Izvorni tekst preporuke
Idi na vrh