Kod programskog paketa firefox otkriveni su brojni sigurnosni propusti koji omogućuju izvođenje XSS i DoS napada, izvršavanje zlonamjernog programskog koda te uvid u potencijalno osjetljive podatke.

Paket: Firefox 11.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 8.7
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1971, CVE-2012-1972, CVE-2012-1973, CVE-2012-1974, CVE-2012-1975, CVE-2012-1976, CVE-2012-3956, CVE-2012-3957, CVE-2012-3958, CVE-2012-3959, CVE-2012-3960, CVE-2012-3961, CVE-2012-3962, CVE-2012-3963, CVE-2012-3964, CVE-2012-3966, CVE-2012-3968
Izvorni ID preporuke: MDVSA-2012:146
Izvor: Mandriva
 
Problem:
Najveci od brojnih propusta uzrokovani su pisanjem po memoriji izvan granica, nepravilnostima u obradi ".ICO" i ".BMP" datoteka te SVG formata slike, nepravilnostima u implementaciji WebGL okružnja i drugi.

Posljedica:
Zlonamjerni korisnici bi mogli udaljeno iskoristiti propuste za izvođenje XSS i DoS napada, prepisivanje spremnika, pokretanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima savjetuje instalacija zakrpa.


Izvorni tekst preporuke
Idi na vrh