Ispravljeni su brojni nedostaci programskih paketa Mozilla Firefox, Thunderbird, xulrunner i seamonkey 15.0 koje udaljeni napadači mogu iskoristiti za pregled osjetljivih informacija, dobivanje većih privilegija, zaobilaženje postavljenih ograničenja i proizvoljno pokretanje programskog koda.

Paket: Firefox 11.x, SeaMonkey 1.x, thunderbird 11.x, Xulrunner 10.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 8.7
Problem: korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1956, CVE-2012-1970, CVE-2012-1972, CVE-2012-1973, CVE-2012-1974, CVE-2012-1975, CVE-2012-1976, CVE-2012-3956, CVE-2012-3957, CVE-2012-3958, CVE-2012-3959, CVE-2012-3960, CVE-2012-3961, CVE-2012-3962, CVE-2012-3963, CVE-2012-3964, CVE-2012-3965
Izvorni ID preporuke: openSUSE-SU-2012:1065-1; openSUSE-SU-2012:1064-1
Izvor: SUSE
 
Problem:
Neki od nedostataka su posljedica korupcije memorije, propusta vezanih uz "Object.defineProperty" i "about:newtab" te pogrešaka u raznim komponentama. Za detalje se preporuča čitanje izvorne preporuke.

Posljedica:
Propuste je moguće iskoristiti za otkrivanje osjetljivih informacija, dobivanje većih privilegija, zaobilaženje postavljenih ograničenja i proizvoljno pokretanje programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh