Utvrđeni su brojni nedostaci u radu programskog paketa iceweasel koji su zlonamjernim korisnicima omogućavali izvođenje DoS napada, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja i pokretanje proizvoljnog programskog koda.

Paket: iceweasel 6.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Kritičnost: 8.7
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1970, CVE-2012-1972, CVE-2012-1973, CVE-2012-1974, CVE-2012-1975, CVE-2012-1976, CVE-2012-3959, CVE-2012-3962, CVE-2012-3969, CVE-2012-3972, CVE-2012-3978
Izvorni ID preporuke: DSA-2553-1
Izvor: Debian
 
Problem:
Propusti su posljedica pogrešaka u brojnim funkcijama, kao npr.: nsHTMLEditor::CollapseAdjacentTextNodes, nsObjectLoadingContent::LoadObject, PresShell::CompleteMove i mnogim drugima.

Posljedica:
Propuste je moguće iskoristiti za DoS napad, pregled osjetljivih podataka, zaobilaženje postavljenih ograničenja i izvršavanje proizvoljnog programskog koda.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh