Brojne ranjivosti uočene su i otklonjene novom zakrpom za paket firefox. Radi se o propustima koji omogućuju pokretanje proizvoljnog programskog koda, izvođenje XSS i DoS napada te otkrivanje osjetljivih informacija.

Paket: Firefox 11.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2012:1210
Izvor: CentOS
 
Problem:
Ranjivosti se javljaju zbog nepravilnosti u obradi ".ICO" i ".BMP" datoteka te SVG formata slike, pri otvaranju novih stranica, zbog grešaka u implementaciji WebGL okružnja i drugi.

Posljedica:
Propusti omogućuju izvršavanje proizvoljnog programskog koda, pokretanje XSS i DoS napada, prepisivanje spremnika te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh