Ispravljeni su višestruki sigurnosni nedostaci otkriveni u radu preglednika Mozilla Firefox i paketa XULRunner. Udaljeni su ih napadači mogli iskoristiti za pokretanje proizvoljnog programskog koda, DoS napad te otkrivanje osjetljivih informacija.

Paket: Firefox 10.x, Xulrunner 10.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1970, CVE-2012-1972, CVE-2012-1973, CVE-2012-1974, CVE-2012-1975, CVE-2012-1976, CVE-2012-3956, CVE-2012-3957, CVE-2012-3958, CVE-2012-3959, CVE-2012-3960, CVE-2012-3961, CVE-2012-3962, CVE-2012-3963, CVE-2012-3964, CVE-2012-3966, CVE-2012-3967
Izvorni ID preporuke: RHSA-2012:1210-01
Izvor: Red Hat
 
Problem:
Nedostaci su posljedica pogrešaka u brojnim programskim funkcijama kao što su: "nsHTMLEditor::CollapseAdjacentTextNodes", "gfxTextRun::CanBreakLineBefore", "PresShell::CompleteMove", itd. Za detaljniji uvid u sve nedostatke savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadačima omogućuju izvođenje DoS napada, izvršavanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se preporuča da nadograde svoje pakete.


Izvorni tekst preporuke
Idi na vrh