Brojne ranjivosti otkrivene su i ispravljene kod paketa Thunderbird. Radi se o propustima koji omogućuju izvođenje DoS, XSS i phishing napada te izvršavanje proizvoljnog programskog koda.

Paket:
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1948, CVE-2012-1951, CVE-2012-1952, CVE-2012-1953, CVE-2012-1954, CVE-2012-1955, CVE-2012-1957, CVE-2012-1958, CVE-2012-1959, CVE-2012-1961, CVE-2012-1962, CVE-2012-1963, CVE-2012-1964, CVE-2012-1967, CVE-2011-3389, CVE-2012-1949
Izvorni ID preporuke: RHSA-2012:1089-01
Izvor: Red Hat
 
Problem:
Nedostaci se javljaju u radu stroja za pretraživanje, radi neodgovarajućeg rukovanja memorijom, nepravilnog baratanja podacima u u X-Frame-Options zaglavljima, pogrešaka u funkcijama nsDocument::AdoptNode, nsGlobalWindow::PageHidden, qcms_transform_data_rgb_out_lut_sse2, itd.

Posljedica:
Zlonamjerni, udaljeni korisnici bi mogli iskoristiti propuste za izvođenje DoS, XSS i phishing napada te pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje kojom je propust ispravljen. Za potpuni uvid u sve nedostatke preporuča se čitanje originalne preporuke.


Izvorni tekst preporuke
Idi na vrh