U radu paketa firefox otkriveni su brojni sigurnosni propusti koji omogućuju izvršavanje zlonamjernog programskog koda, XSS i DoS napade, čitanje osjetljivih informacija.

Paket: Firefox 11.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1970, CVE-2012-1971, CVE-2012-1972, CVE-2012-1973, CVE-2012-1974, CVE-2012-1975, CVE-2012-1976, CVE-2012-3956, CVE-2012-3957, CVE-2012-3958, CVE-2012-3959, CVE-2012-3960, CVE-2012-3961, CVE-2012-3962, CVE-2012-3963, CVE-2012-3964, CVE-2012-1956
Izvorni ID preporuke: USN-1548-1
Izvor: Ubuntu
 
Problem:
Ranjivosti se javljaju zbog nepravilnosti u obradi SVG datoteka, pisanja izvan granica memorije, korištenja pokazivača nakon njegovog oslobođenja i drugi.

Posljedica:
Propusti omogućuju izvođenje XSS i DoS napada, pokretanje proizvoljnog programskog koda, te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh