http://www.securitylab.ru/56087.html пишет:

22 июля 2005
Уязвимость состояния операции в Mozilla
Программа: Mozilla все версии

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

Уязвимость состояния операции обнаружена в xpcom библиотеке, используемой для выполнения межплатформенных приложений в различных браузерах. Удаленный пользователь может создать специально сформированную HTML страницу и вызвать отказ в обслуживании браузера.

Пример/Эксплоит: http://www.gulftech.org/wrecko.html

URL производителя: www.mozilla.org

Решение:

Решение: Способов устранения уязвимости не существует в настоящее время.

фф 1.0.4 от эксплоита падает, DPa2 спокоен :cool:

Firefox 1.0.6 упал

Да 1.0.6 падает но вот Дап2 хоть не падает но и не вытягивает сайт. видимо просто блокируется

Хм.... У меня не упал... Правда показал только "XPCOM Goes KA-BOOM!" на сером фоне. Все остальное содержимое не показалось. HTML код загружен полностью.
Mozilla/5.0 (X11; U; FreeBSD i386; ru_RU; rv:1.7.7) Gecko/20050623 Firefox/1.0.3

Может это проявляется на других осях?

Athathoth пишет

Хм.... У меня не упал... Правда показал только "XPCOM Goes KA-BOOM!" на сером фоне. Все остальное содержимое не показалось. HTML код загружен полностью.
Mozilla/5.0 (X11; U; FreeBSD i386; ru_RU; rv:1.7.7) Gecko/20050623 Firefox/1.0.3

Может это проявляется на других осях?

У меня упал
:::: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.7.10) Gecko/20050717 Firefox/1.0.6

Хм.... У меня не упал... Правда показал только "XPCOM Goes KA-BOOM!" на сером фоне. Все остальное содержимое не показалось. HTML код загружен полностью.

И у меня. Хм... :/

Хм.... У меня не упал... Правда показал только "XPCOM Goes KA-BOOM!" на сером фоне. Все остальное содержимое не показалось. HTML код загружен полностью.

Аналгочино. IE у меня выдаёт окно "Не удаётся открыть узел .... Операция прервана". А вот опера открывает всё нормально, со всем содержимым.

Читать что-ли разучились?
http://www.securitylab.ru/56088.html

Mozilla have been aware of this issue for some months, and have fixed the
issue on trunk, but not on branch.
The reason for this as stated by one of
the developers is "fixes for this stuff could easily cause regressions". I
did test this issue on the latest copy of the mozilla browser (Deer Park)
this morning though, and it seemed to NOT be vulnerable. However, firefox
and the like are still affected.