U radu programskog paketa kdepim uočen je sigurnosni propust kojeg udaljeni napadači mogu iskoristiti za zaobilaženje postavljenih ograničenja i pokretanje proizvoljnog JavaScript koda.

Paket: kdepim 4.x
Operacijski sustavi: Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 4.4
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3413
Izvorni ID preporuke: USN-1512-1
Izvor: Ubuntu
 
Problem:
Propust je posljedica pogreške u funkciji "HTMLQuoteColorer::process()".

Posljedica:
Napadaču omogućuje zaobilaženje postavljenih ograničenja i izvršavanje proizvoljnog JavaScript koda.

Rješenje:
Korisnicima se savjetuje korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh