Utvrđeni su brojni propusti paketa firefox koji omogućuju obilaženje postavljenih sigurnosnih ograničenja, čitanje osjetljivih podataka, neovlašten pristup, DoS i XSS napad te pokretanje zlonamjernog programskog koda.

Paket: Firefox 11.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1948, CVE-2012-1950, CVE-2012-1951, CVE-2012-1952, CVE-2012-1953, CVE-2012-1954, CVE-2012-1955, CVE-2012-1957, CVE-2012-1958, CVE-2012-1959, CVE-2012-1961, CVE-2012-1962, CVE-2012-1963, CVE-2012-1964, CVE-2012-1965, CVE-2012-1966, CVE-2012-1967
Izvorni ID preporuke: RHSA-2012:1088-01
Izvor: Red Hat
 
Problem:
Neki od nedostataka su vezani uz generiranje CSP izvještaja, rukovanje certifikatima, pogreške u funkcijama "nsGlobalWindow::PageHidden()", "JSDependentString::undepend()", "nsDocument::AdoptNode()", itd. Za detaljan uvid u se propuste preporuča se čitanje teksta originalne preporuke.

Posljedica:
Ranjivosti napadači mogu iskoristiti za pokretanje proizvoljnog programskog koda, rušenje rajive aplikacije, provođenje XSS i phishing napada, izbjegavanje postavljenih ograničenja, pregled povjerljivih podataka, i sl.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh