Pronađeni su i otklonjeni brojni propusti paketa Mozilla XULRunner i Firefox. Ovi nedostaci mogli su omogućiti zlonamjernom korisniku da ugrozi komunikaciju između preglednika i poslužitelja, pokrene proizvoljni programski kod te izvede DoS napad.

Paket: Firefox 11.x, Xulrunner 10.x
Operacijski sustavi: openSUSE 12.1
Kritičnost: 9.3
Problem: korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1948, CVE-2012-1949, CVE-2012-1950, CVE-2012-1951, CVE-2012-1952, CVE-2012-1953, CVE-2012-1954, CVE-2012-1955, CVE-2012-1957, CVE-2012-1958, CVE-2012-1959, CVE-2012-1960, CVE-2012-1961, CVE-2012-1962, CVE-2012-1963, CVE-2012-1965, CVE-2012-1966
Izvorni ID preporuke: openSUSE-SU-2012:0924-1
Izvor: SUSE
 
Problem:
Većina od 18 propusta nalaze se u funkcijama "nsDocument::AdoptNode", "ElementAnimations::EnsureStyleRuleFor", "nsGlobalWindow::PageHidden" itd. Neki od propusta se javljaju zbog nepravilnog interpretiranja javascript sadržaja, pogrešaka u radu mehanizma za pretraživanje te neodgovarajućeg rukovanja prilikom ručnog postavljanja tabova.

Posljedica:
Zlonamjerni korisnik mogao je iskoristiti ove propuste za proizvoljno izvođenje koda ili gašenje programa, te za dobivanje nedozvoljenih informacija kao i do ugrožavanja komunikacije između preglednika i poslužitelja.

Rješenje:
Preporuča se nadogradnja paketa na zadnju inačicu.


Izvorni tekst preporuke
Idi na vrh