Objavljena je nova inačica mrežnog preglednika Mozilla Firefox u kojoj su uklonjeni brojni sigurnosni propusti. Udaljeni napadači su ih mogli iskoristiti za čitanje osjetljivih informacija, proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga.

Paket: Firefox 11.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 10
Problem: korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1948, CVE-2012-1949, CVE-2012-1950, CVE-2012-1951, CVE-2012-1952, CVE-2012-1953, CVE-2012-1954, CVE-2012-1955, CVE-2012-1957, CVE-2012-1958, CVE-2012-1959, CVE-2012-1961, CVE-2012-1962, CVE-2012-1963, CVE-2012-1964, CVE-2012-1965, CVE-2012-1966
Izvorni ID preporuke: openSUSE-SU-2012:0899-1
Izvor: SUSE
 
Problem:
Uočene su greške u funkcijama "nsSMILTimeValueSpec::IsEventBased", "nsDocument::AdoptNode", "ElementAnimations::EnsureStyleRuleFor", "nsTableFrame::InsertFrames", "nsGlobalWindow::PageHidden", programskim komponentama "QCMS", "Gecko", višestruke XSS (eng. Cross-site Scripting) ranjivosti, korupcija memorije , neodgovarajuće rukovanje memorijom i dr.

Posljedica:
Zlonamjerni korisnici mogu navedene probleme iskoristiti za pregled povjerljivih podataka, pokretanje proizvoljnog programskog koda i napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Preporuča se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh