Programski paket iceweasel sadrži sigurnosne propuste koji omogućuju izvođenje DoS, XSS (eng. cross site scripting) napada te pokretanje proizvoljnog programskog koda.

Paket: iceweasel 6.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1948, CVE-2012-1950, CVE-2012-1954, CVE-2012-1966, CVE-2012-1967
Izvorni ID preporuke: DSA-2514-1
Izvor: Debian
 
Problem:
Nedostaci se javljaju zbog nepravilnosti u upravljanju memorijom, ulaznim nizovima te neodgovarajuće implementacije javascript jezika.

Posljedica:
Zlonamjerni, udaljeni korisnici bi mogli iskoristiti propuste za izvođenje DoS i XSS napada te pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh