Уязвимость, выявленная в Firefox 3.5, затрагивает и Firefox 3.5.1

Уязвимость, выявленная в Firefox 3.5, затрагивает также и текущую версию Firefox 3.5.1.

Используя JavaScript, можно передать длинную строку Unicode методу document.write(), что вызовет переполнение буфера и позволит атакующему выполнить произвольный код. Кроме того, это действие ведет к потреблению браузером больших объёмов памяти, зависанию и аварийному завершению работы.

Для демонстрации уязвимости SecurityFocus представила простой эксплойт. IBM Internet Security Services и National Vulnerability Database классифицируют данную уязвимость как критическую. В настоящий момент нет иной защиты, кроме отключения JavaScript.

citcity.ru

публикации сходной тематики

Комментирование закрыто.

 

При наполнении сайта использована информация из открытых источников. Владелец сайта не несет ответственности за недостоверную и заведомо ложную информацию размещенную на страницах сайта. При использовании информации опубликованной на нашем сайте, ссылка обязательна.

Реклама на сайте: