Otkrivene su i uklonjene brojne sigurnosne ranjivosti kod paketa firefox. Spomenute ranjivosti zlonamjernim korisnicima omogućuju pokretanje proizvoljnog programskog koda, izvođenje XSS i DoS napada te otkrivanje osjetljivih informacija.

Paket: Firefox 11.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1971, CVE-2012-1972, CVE-2012-1973, CVE-2012-1974, CVE-2012-1975, CVE-2012-1976, CVE-2012-3956, CVE-2012-3957, CVE-2012-3958, CVE-2012-3959, CVE-2012-3960, CVE-2012-3961, CVE-2012-3962, CVE-2012-3963, CVE-2012-3964, CVE-2012-1956, CVE-2012-3965
Izvorni ID preporuke: MDVSA-2012:145
Izvor: Mandriva
 
Problem:
Najveći od brojnih propusta uzrokovani su nepravilnostima u obradi ".ICO" i ".BMP" datoteka te SVG formata slike, pri otvaranju novih stranica, nepravilnostima u implementaciji WebGL okruženja i drugi.

Posljedica:
Propusti omogućuju pokretanje proizvoljnog programskog koda, XSS i DoS napad te čitanje osjetljivih podataka.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji, a za više informacija o ranjivostima preporuča se pregledavanje izvornog teksta preporuke.


Izvorni tekst preporuke
Idi na vrh