Novom nadogradnjom uklonjene su čak 32 ranjivosti paketa firefox. Najteže ranjivosti omogućuju zlonamjernim napadačima izvođenje XSS, phishing i DoS napada, izvršavanje proizvoljnog programskog koda, čitanje osjetljivih informacija, povećanje ovlasti i druge brojne zlonamjerne radnje.

Paket: Firefox 14.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 8.7
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, pokretanje proizvoljnih naredbi, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1956, CVE-2012-1970, CVE-2012-1971, CVE-2012-1972, CVE-2012-1973, CVE-2012-1974, CVE-2012-1975, CVE-2012-1976, CVE-2012-3956, CVE-2012-3957, CVE-2012-3958, CVE-2012-3959, CVE-2012-3960, CVE-2012-3961, CVE-2012-3962, CVE-2012-3963, CVE-2012-3964
Izvorni ID preporuke: SUSE-SU-2012:1167-1
Izvor: SUSE
 
Problem:
Neke od većih ranjivosti uzrokovane su nepravilnim rukovanjem memorijom, korištenjem pokazivača i stoga nakon njihovog brisanja, neodgovarajućim rukovanjem objektima i sl.

Posljedica:
Napadači mogu iskoristiti propuste za XSS, phishing i DoS napade, pokretanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, stjecanje povećanih privilegija i druge brojne zlonamjerne radnje.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji, a za više informacija o propustima savjetuje se pregledavanje teksta izvorne preporuke.


Izvorni tekst preporuke
Idi na vrh