Unutar nove nadogradnje nalaze se rješenja za niz različitih propusta vezanih za pakete Mozilla Firefox i Thunderbird. Napadači su mogli iskoristiti ove brojne nedostatke za rušenje programa, proizvoljno izvođenje koda, XSS napade, neovlašten pristup informacijama te ugrožavanje povjerljivosti komunikacije.

Paket: Firefox 11.x, thunderbird 11.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 9.3
Problem: korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje proizvoljnih podataka u zaštićenu sjednicu, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1949, CVE-2012-1948, CVE-2012-1950, CVE-2012-1951, CVE-2012-1954, CVE-2012-1953, CVE-2012-1952, CVE-2012-1955, CVE-2012-1966, CVE-2012-1957, CVE-2012-1958, CVE-2012-1959, CVE-2012-1960, CVE-2012-1961, CVE-2012-1962, CVE-2012-1963, CVE-2012-1964
Izvorni ID preporuke: MDVSA-2012:110
Izvor: Mandriva
 
Problem:
Brojni problemi se nalaze u raznim programskim funkcijama poput "nsDocument::AdoptNode", "nsGlobalWindow::PageHidden", "X-Frame-Options: SAMEORIGIN", sigurnosnim omotačima SCW te uslijed pogrešne interpretacije javascript skripti. Za pojedinosti pogledati izvorni tekst preporuke.

Posljedica:
Kao rezultat propusta su različiti XSS napadi, gašenje programa, omogućavanje napadačima da dođu do nedozvoljenih informacija te izvode proizvoljne kodove. Također se ugrožava povjerljivost komunikacije između preglednika i poslužitelja.

Rješenje:
Savjetuje se instalacija posljednje nadogradnje paketa.


Izvorni tekst preporuke
Idi na vrh