Višestruke ranjivosti otkrivene su u radu paketa thunderbird. Nepravilnosti omogućuju pokretanje proizvoljnog programskog koda, XSS i DoS napad, te otkrivanje osjetljivih informacija.

Paket: thunderbird 11.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: neodgovarajuće rukovanje datotekama, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2012:1211
Izvor: CentOS
 
Problem:
Najveći od brojnih propusta uzrokovani su nepravilnostima u obradi ".ICO" i ".BMP" datoteka te SVG formata slike, nepravilnostima u uopravljanju memorijom te u implementaciji WebGL okruženja i drugi.

Posljedica:
Višestruki propusti omogućuju izvršavanje proizvoljnog programskog koda, izvođenje XSS i DoS napada te pregled povjerljivih informacija.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje na najnoviju inačicu.


Izvorni tekst preporuke
Idi na vrh