Otklonjen je niz sigurnosnih propusta otkrivenih u radu programskog paketa Mozilla Thunderbird. Udaljeni ih napadači mogu iskoristiti za zaobilaženje postavljenih ograničenja, izvođenje DoS i XSS napada, te pokretanje proizvoljnog programskog koda.

Paket: thunderbird 11.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 8.7
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1949, CVE-2012-1948, CVE-2012-1951, CVE-2012-1954, CVE-2012-1953, CVE-2012-0001, CVE-2012-1955, CVE-2012-1957, CVE-2012-1958, CVE-2012-1959, CVE-2012-1960, CVE-2012-1961, CVE-2012-1962, CVE-2012-1963, CVE-2012-1967
Izvorni ID preporuke: openSUSE-SU-2012:0917-1
Izvor: SUSE
 
Problem:
Propusti su posljedica višestrukih nespecificiranih ranjivosti u mehanizmu za pretraživanje, pogrešaka u funkcijama "nsSMILTimeValueSpec::IsEventBased", "nsDocument::AdoptNode", "ElementAnimations::EnsureStyleRuleFor", "nsGlobalWindow::PageHidden", itd. Za uvid u sve propuste savjetuje se pregled izvorne preporuke.

Posljedica:
Napadaču ranjivosti omogućuju DoS i XSS napad, zaobilaženje sigurnosnih ograničenja i izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh