• XSS.stack #1 – первый литературный журнал от юзеров форума

DoS Уязвимость при обработке XML документов в Firefox

Одинокий Волк

CPU register
Забанен
Регистрация
16.05.2005
Сообщения
1 264
Решения
1
Реакции
3
Пожалуйста, обратите внимание, что пользователь заблокирован
feature-logo.png

Программа: Mozilla Firefox 3.0.7 и более ранние версии
Опасность: Низкая
Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за некорректной обработки ошибок во время преобразования XML документа. Удаленный пользователь может с помощью специально сформированного XSLT кода аварийно завершить работу приложения. В случае удачной эксплуатации уязвимости злоумышленник сможет аварийно завершить работу браузера. Возможность выполнения произвольного кода не доказана, но теоретически возможна.

URL производителя: www.mozilla.com/en-US/firefox/
Решение: Способов устранения уязвимости не существует в настоящее время.

Источник: www.securitylab.ru

Багзила: https://bugzilla.mozilla.org/show_bug.cgi?id=485217

Эксплойт: http://www.securitylab.ru/_download/exploi...ffox-poc.tar.gz
// firefox XSL parsing remote memory corruption poc
// k`sOSe - works both in windows and linux
http://milw0rm.com/sploits/2009-ffox-poc.tar.gz
# milw0rm.com [2009-03-25]
 
Firefox 3.0.8

80px-Firefox-logo.svg.png


В Firefox 3.0.8 устранено две критические уязвимости в системе безопасности, найденные в Firefox 3.0.7 Вышел досрочно, обещали 1 апреля.

скачать.​
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх