Ustanovljene su ranjivosti otkrivene u radu paketa Thunderbird koje zlonamjernim korisnicima omogućuju DoS, XSS i phishing napade, te pokretanje proizvoljnog programskog koda.

Paket: thunderbird 11.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1948, CVE-2012-1951, CVE-2012-1952, CVE-2012-1953, CVE-2012-1954, CVE-2012-1955, CVE-2012-1957, CVE-2012-1958, CVE-2012-1959, CVE-2012-1961, CVE-2012-1962, CVE-2012-1963, CVE-2012-1964, CVE-2012-1967
Izvorni ID preporuke: 2012:1089
Izvor: CentOS
 
Problem:
Ranjivosti su vezane uz višestruku memorijsku ranjivost paketa Thunderbird, nepravilnosti adresne trake, nepravilnog poziva "history.forward" i "history.back" funkcija, neodgovarajuće obrade CSP izvještaja i dr.

Posljedica:
Nedostaci omogućuju obilaženje postavljenih sigurnosnih ograničenja, čitanje osjetljivih podataka, neovlašten pristup, DoS i XSS napad, pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje u kojoj je navedena grupa propusta ispravljena.


Izvorni tekst preporuke
Idi na vrh