Összefoglaló
A Bugzilla olyan sérülékenységei váltak ismertté, amelyeket rosszindulatú felhasználók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére és szolgáltatás megtagadás (DoS – Denial of Service) előidézésére, valamint a támadók bizalmas információkat szerezhetnek meg.
Leírás
- Az igazság táblák (boolean charts) kereső felületének sérülékenysége kihasználható a felhasználói csoport tagság felfedésére.
- A “Reports” és “Duplicates” oldalak sérülékenysége kihasználható bizalmas terméknevek felfedésére.
- A hiba megjegyzések (bug comments) feldolgozásakor előforduló hiba, kihasználható a hiba bejegyzések megtekintésének megakadályozására, egy túlságosan nagy egész (integer) érték megjegyzés mezőbe történő megadásával.
A sérülékenység sikeres kihasználásához érvényes bizonyítványok (credentials) szükségesek, valamint az alkalmazás PostgreSQL adatbázis használatának beállítása.
- A “sudo” lehetőségben található sérülékenység kihasználható a felhasználónak küldött értesítő megkerülésére egy erre a célra kialakított süti (cookie) segítségével.
A sérülékenység sikeres kihasználásához “sudo” jogosultság szükséges.
A sérülékenységeket a 3.2.8-as, 3.4.8-as, 3.6.2-es és 3.7.3-as verziókat megelőzőekben fedezték fel.
Megoldás
Frissítsen a 3.2.8-as, 3.4.8-as, 3.6.2-es és 3.7.3-as verzióra vagy alkalmazza a frissítéseket. (Kérjük, további részletekért tekintse meg a gyártó tanácsait)
Támadás típusa
Authentication Issues (Hitelesítés)Information disclosure (Információ/adat szivárgás)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 40892
Gyártói referencia: www.bugzilla.org
Gyártói referencia: bugzilla.mozilla.org
Gyártói referencia: bugzilla.mozilla.org
Gyártói referencia: bugzilla.mozilla.org
Gyártói referencia: bugzilla.mozilla.org
CVE-2010-2756 - NVD CVE-2010-2756
CVE-2010-2757 - NVD CVE-2010-2757
CVE-2010-2758 - NVD CVE-2010-2758
CVE-2010-2759 - NVD CVE-2010-2759