Новая уязвимость Firefox, не исправленная в версии 3.5.1

19 июля 2009 года

В Firefox 3.5 обнаружен способ инициирования переполнения буфера, что позволяет(недоступная ссылка) злоумышленнику организовать выполнение кода в контексте локального пользователя при открытии специально подготовленной страницы, содержащей JavaScript вставку, генерирующую излишне большую Unicode строку для вывода через метод document.write().

В сети уже опубликован простейший эксплоит (Архивная копия от 22 мая 2019 на Wayback Machine) с демонстрацией принципа действия. Новая версия браузера с исправлением проблемы пока не выпущена, единственный метод защиты - отключение JavaScript. Уязвимости присвоена критическая категория опасности.

В то же время, разработчики Mozilla в своем блоге заявляют, что уязвимость имеет место только в некоторых версиях Firefox и ее ошибочно причисляют к тем, которые можно использовать для выполнения кода.

В Windows брaузер завершается с исключением безопасно. А в Mac OS X ошибка имеет место внутри библиотеки, которая является частью ОС. Про Linux ничего не упоминается.

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Новая уязвимость Firefox, не исправленная в версии 3.5.1», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.