U radu programskog paketa Mozilla Thunderbird uočen je niz sigurnosnih propusta. Udaljenim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Paket: thunderbird 10.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1970, CVE-2012-1972, CVE-2012-1973, CVE-2012-1974, CVE-2012-1975, CVE-2012-1976, CVE-2012-3956, CVE-2012-3957, CVE-2012-3958, CVE-2012-3959, CVE-2012-3960, CVE-2012-3961, CVE-2012-3962, CVE-2012-3963, CVE-2012-3964, CVE-2012-3966, CVE-2012-3967
Izvorni ID preporuke: RHSA-2012:1211-01
Izvor: Red Hat
 
Problem:
Nedostaci su uzrokovani višestrukim pogreškama u obradi zlonamjernog sadržaja, nepravilnosti u dekodiranju bitmap slika u Icon Format (ICO) datoteke, itd. Za uvid u sve propuste savjetuje se pregled izvorne preporuke.

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda i čitanje pojedinih podataka.

Rješenje:
Korisnicima ranjivog paketa preporuča se korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh