U radu paketa Thunderbird otkriveni su brojni sigurnosni propusti koji omogućuju izvođenje XSS i DoS napada, pokretanje proizvoljnog programskog koda te pregled povjerljivih informacija.

Paket: thunderbird 11.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1971, CVE-2012-1970, CVE-2012-1972, CVE-2012-1973, CVE-2012-1974, CVE-2012-1975, CVE-2012-1976, CVE-2012-3956, CVE-2012-3957, CVE-2012-3958, CVE-2012-3959, CVE-2012-3960, CVE-2012-3961, CVE-2012-3962, CVE-2012-3963, CVE-2012-3964, CVE-2012-1956
Izvorni ID preporuke: MDVSA-2012:147
Izvor: Mandriva
 
Problem:
Ranjivosti su uzrokovane nepravilnostima u obradi SVG formata datoteka, pri otvaranju novih prozora, korupcijom memorije, korištenjem pokazivača nakon njihovog oslobađanja i druge.

Posljedica:
Napadači na ranjivi sustav bi mogli iskoristiti propuste za izvođenje XSS i DoS napada, pokretanje proizvoljnog programskog koda te otkrivanje osjetljivih podataka.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji u kojima su navedeni sigurnosni propusti ispravljeni.


Izvorni tekst preporuke
Idi na vrh