Otkriveni su brojni sigurnosni propusti preglednika Firefox koje bi zlonamjerni, udaljeni korisnici mogli iskoristiti za izvođenje DoS, XSS i phishing napada te pokretanje proizvoljnog programskog koda.

Paket: Firefox 11.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1948, CVE-2012-1949, CVE-2012-1950, CVE-2012-1951, CVE-2012-1952, CVE-2012-1953, CVE-2012-1954, CVE-2012-1955, CVE-2012-1957, CVE-2012-1958, CVE-2012-1959, CVE-2012-1960, CVE-2012-1961, CVE-2012-1962, CVE-2012-1963, CVE-2012-1964, CVE-2012-1965
Izvorni ID preporuke: USN-1509-1
Izvor: Ubuntu
 
Problem:
Propusti se javljaju u radu stroja za pretraživanje, zbog neispravnog rukovanja dupliciranim vrijednostima u X-Frame-Options zaglavljima, korupcije memorije, uslijed pogrešaka u implementaciji Content Security Policy (CSP) i JavaScript sandbox funkcionalnosti, itd.

Posljedica:
Zlonamjerni, udaljeni korisnici bi mogli iskoristiti propuste za DoS, XSS i phishing napade, te pokretanje proizvoljnog programskog koda.

Rješenje:
Svi korisnici se potiču na instalaciju najnovije nadogradnje u kojoj su nedostaci ispravljeni.


Izvorni tekst preporuke
Idi na vrh