U radu paketa seamonkey otkriveno je i otklonjeno više novih propusta. Propusti su zlonamjernim korisnicima omogućavali proizvoljno pokretanje programskog koda, izvođenje DoS napada, otkrivanje osjetljivih informacija te zaobilaženje postavljenih ograničenja.

Paket: SeaMonkey 2.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 9.3
Problem: korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1948, CVE-2012-1949, CVE-2012-1951, CVE-2012-1952, CVE-2012-1953, CVE-2012-1954, CVE-2012-1955, CVE-2012-1957, CVE-2012-1958, CVE-2012-1959, CVE-2012-1960, CVE-2012-1961, CVE-2012-1962, CVE-2012-1963, CVE-2012-1967, CVE-2012-0001
Izvorni ID preporuke: openSUSE-SU-2012:0935-1
Izvor: SUSE
 
Problem:
Ranjivost je uzrokovana višestrukim nepravilnostima pri upravljanjima memorijom, pogreškama u funkcijama "qcms_transform_data_rgb_out_lut_sse2", "nsGlobalWindow::PageHidden" te zbog drugih nespecificiranih uzroka.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propuste za izvršavanje proizvoljnog programskog koda, čitanje povjerljivih podataka, DoS napad te zaobilaženje postavljenih ograničenja.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji u kojima su nepravilnosti otklonjene.


Izvorni tekst preporuke
Idi na vrh