U radu popularnog preglednika Mozilla Firefox otkriven je niz sigurnosnih propusta. Napadačima omogućuju izvođenje DoS i XSS napada, pokretanje proizvoljnog programskog koda, zaobilaženje postavljenih ograničenja i čitanje povjerljivih podataka.

Paket: Firefox 10.x, Firefox 14.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 8.7
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1971, CVE-2012-1970, CVE-2012-1972, CVE-2012-1973, CVE-2012-1974, CVE-2012-1975, CVE-2012-1976, CVE-2012-3956, CVE-2012-3957, CVE-2012-3958, CVE-2012-3959, CVE-2012-3960, CVE-2012-3961, CVE-2012-3962, CVE-2012-3963, CVE-2012-3964, CVE-2012-1956
Izvorni ID preporuke: SUSE-SU-2012:1157-1
Izvor: SUSE
 
Problem:
Propusti su posljedica višestrukih nespecificiranih ranjivosti u mehanizmu za pretraživanje, tzv. use-after-free pogrešaka u brojnim funkcijama, itd. Za više detalja o svim propustima savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadač ih može iskoristiti za DoS i XSS napade, izvršavanje zlonamjernog programskog koda, zaobilaženje postavljenih ograničenja i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se preporuča instalacija ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh