U radu programskih paketa Safari i WebKit uočeno je i ispravljeno više sigurnosnih propusta. Udaljeni napadač ih je mogao iskoristiti za čitanje povjerljivih informacija, slanje zahtjeva putem HTTP umjesto HTTPS URL-ova, izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: Safari 5.x
Operacijski sustavi: Apple Mac OS X 10.7
Kritičnost: 7.5
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3713, CVE-2012-3714, CVE-2012-3715, CVE-2011-3105, CVE-2012-2817, CVE-2012-2818, CVE-2012-2829, CVE-2012-2831, CVE-2012-2842, CVE-2012-2843, CVE-2012-3598, CVE-2012-3601, CVE-2012-3602, CVE-2012-3606, CVE-2012-3607, CVE-2012-3612, CVE-2012-3613
Izvorni ID preporuke: APPLE-SA-2012-09-19
Izvor: Apple
 
Problem:
Sigurnosni nedostaci su posljedica pogrešnog rukovanja URL adresama i Form Autofill opcijom u paketu Safari, te korupcije memorije u paketu WebKit.

Posljedica:
Probleme je moguće iskoristiti za otkrivanje osjetljivih informacija, slanje zahtjeva putem HTTP umjesto HTTPS URL-ova, DoS napad ili pokretanje proizvoljnog programskog koda.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh