Существует проблема переполнения буфера в " Netscape's HTML parsing code": используя специальный эксплоит, вебсайт мог вызвать выполнение произвольного кода на машине пользователя, который, ни
о чем не подозревая, зашел за новой порцией инфы 😉
Redhat выпустил патчик, чтобы пофиксить данную несправедливость. Всем юзать.
Системы уязвимы:
Red Hat Linux 6.0 - i386, Alpha, Sparc
Red Hat Linux 6.1 - i386, Alpha, Sparc
Red Hat Linux 6.2 - i386, Alpha, Sparc
Red Hat Linux 7.0 - i386
Решение:
Запусти rpm -Fvh [filename]
Где [filename] - имя твоей RPM (которую ты скачал со ссылки приведенной ниже 🙂
Патч:
Red Hat Linux 6.0:
i386:
ftp://updates.redhat.com/6.0/i386/netscape-common-4.76-0.6.2.i386.rpm
ftp://updates.redhat.com/6.0/i386/netscape-communicator-4.76-0.6.2.i386.rpm
ftp://updates.redhat.com/6.0/i386/netscape-navigator-4.76-0.6.2.i386.rpm
Sources:
ftp://updates.redhat.com/6.0/SRPMS/netscape-4.76-0.6.2.src.rpm
Red Hat Linux 6.1:
i386:
ftp://updates.redhat.com/6.1/i386/netscape-common-4.76-0.6.2.i386.rpm
ftp://updates.redhat.com/6.1/i386/netscape-communicator-4.76-0.6.2.i386.rpm
ftp://updates.redhat.com/6.1/i386/netscape-navigator-4.76-0.6.2.i386.rpm
Sources:
ftp://updates.redhat.com/6.1/SRPMS/netscape-4.76-0.6.2.src.rpm
Red Hat Linux 6.2:
Alpha:
ftp://updates.redhat.com/6.2/alpha/netscape-common-4.76-0.6.2.alpha.rpm
ftp://updates.redhat.com/6.2/alpha/netscape-communicator-4.76-0.6.2.alpha.rpm
ftp://updates.redhat.com/6.2/alpha/netscape-navigator-4.76-0.6.2.alpha.rpm
i386:
ftp://updates.redhat.com/6.2/i386/netscape-common-4.76-0.6.2.i386.rpm
ftp://updates.redhat.com/6.2/i386/netscape-communicator-4.76-0.6.2.i386.rpm
ftp://updates.redhat.com/6.2/i386/netscape-navigator-4.76-0.6.2.i386.rpm
Sources:
ftp://updates.redhat.com/6.2/SRPMS/netscape-alpha-4.76-0.6.2.src.rpm
ftp://updates.redhat.com/6.2/SRPMS/netscape-4.76-0.6.2.src.rpm
Red Hat Linux 7.0:
i386:
ftp://updates.redhat.com/7.0/i386/netscape-common-4.76-1.i386.rpm
ftp://updates.redhat.com/7.0/i386/netscape-communicator-4.76-1.i386.rpm
ftp://updates.redhat.com/7.0/i386/netscape-navigator-4.76-1.i386.rpm>
Sources:
ftp://updates.redhat.com/7.0/SRPMS/netscape-alpha-4.76-1.src.rpm
ftp://updates.redhat.com/7.0/SRPMS/netscape-4.76-1.src.rpm