Эксплоит уязвимости Firefox
Опубликован исходный код (в виде javascript-кода), который использует уязвимость браузера Firefox 1.5. Принцип действия его довольно прост. Как пишет автор, Firefox использует для сохранения всех посещённых URL файл history.dat. Созданный скрипт сохраняет в этом файле очень большой топпик. В результате при следующей загрузке браузера происходит его постоянное зависание из-за переполнения буфера. Для устранения последствий рекомендуется ручное удаления файла history.dat.
[url=http://packetstorm.linuxsecurity.com/0512-exploits/firefox-1.5-buffer-overflow.txt]Исходник и описание[/url]
Источник: [url=http://www.uinc.ru/news/sn4944.html]uinc.ru[/url]
Отказ в обслуживании в Mozilla Firefox
[b]Отказ в обслуживании в Mozilla Firefox[/b]
[B]Программа:[/B] Mozilla Firefox 1.5, возможно более ранние версии
[B]Опасность:[/B] Низкая
[B]Наличие эксплоита:[/B] Да
[B]Описание:[/B]
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.
Уязвимость существует при обработке большого количества истории браузера. Удаленный пользователь может заполнить файл "history.dat" большим количеством данных с помощью специально сформированного титла страницы, сформированного с помощью JavaScript.Удачная эксплуатация уязвимости позволит злоумышленнику потребить большое количество ресурсов процессора на системе при старте браузера после удачной атаки. Для возобновления работоспособности браузера пользователю придется удалить файл "history.dat".
[B]URL производителя:[/B] [url]www.mozilla.org/products/firefox/[/url]
[B]Решение:[/B] Способов устранения уязвимости не существует в настоящее время. В качестве временного решения пользователям рекомендуется очищать историю браузера при его закрытии.
Источник: [url=http://www.securitylab.ru/vulnerability/242819.php]securitylab.ru[/url]