abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
阅读:5526回复:20

Firefox URL Domain Name Buffer Overflow

楼主#
更多 发布于:2005-09-10 00:16
http://secunia.com/advisories/16764/


Release Date: 2005-09-09

Critical: Highly critical

Solution Status: Unpatched

Description:
Tom Ferris has discovered a vulnerability in Firefox, which can be exploited by malicious people to cause a DoS (Denial of Service) or potentially to compromise a user's system.

The vulnerability is caused due to an error in the handling of an URL that contains the 0xAD character in its domain name. This can be exploited to cause a heap-based buffer overflow.

Successful exploitation crashes Firefox and may potentially allow code execution but requires that the user is tricked into visiting a malicious web site or open a specially crafted HTML file.

The vulnerability has been confirmed in version 1.0.6, and is reported to affect versions prior to 1.0.6, and version 1.5 Beta 1.

Solution:
Don't browse untrusted web sites.


Vulnerabilities in 2005
Firefox 1.x: 18 http://secunia.com/product/4227/?period=2005#statistics
IE 6.0: 11 http://secunia.com/product/11/?period=2005#statistics

Yup FF beats IE in this category.



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
舞间道
千年狐狸
千年狐狸
  • UID41
  • 注册日期2004-11-22
  • 最后登录2022-12-14
  • 发帖数1839
  • 经验-150枚
  • 威望0点
  • 贡献值-352点
  • 好评度-180点
  • 社区居民
1楼#
发布于:2005-09-10 00:16
Nothing ..........
Skype  支持  Linux  |  MacOS  |  Windows  |  Pocket  PC
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
2楼#
发布于:2005-09-10 00:16
The vulnerability is not yet fixed, but you can turn off idn support in about:config as a workaround (like turn off activex in ie until a patch come out).

Or you can install an xpi to turn off the idn support (how dump).

http://forums.mozillazine.org/viewtopic ... 15&start=0



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
gzpbx
狐狸大王
狐狸大王
  • UID1527
  • 注册日期2004-12-29
  • 最后登录2009-06-30
  • 发帖数410
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
3楼#
发布于:2005-09-10 00:16
原来昨天刚刚解决这个Bug
http://www.squarefree.com/burningedge/2 ... ch-builds/
如果你爱上了一朵生长在一颗星星上的花,那么夜间你看着天空就感到甜蜜愉快。所有的星星上都好象开着花。
gzpbx
狐狸大王
狐狸大王
  • UID1527
  • 注册日期2004-12-29
  • 最后登录2009-06-30
  • 发帖数410
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
4楼#
发布于:2005-09-10 00:16
我昨天访问这个页面两次,然后View Source就死掉了,今天就不死了~
如果你爱上了一朵生长在一颗星星上的花,那么夜间你看着天空就感到甜蜜愉快。所有的星星上都好象开着花。
Ryandol
非常火狐
非常火狐
  • UID1379
  • 注册日期2004-12-25
  • 最后登录2019-08-17
  • 发帖数970
  • 经验11枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
5楼#
发布于:2005-09-10 00:16
Firefox的问题修复速度也许是微软Internet Explorer永远也追赶不上的:我们下午刚报道Firefox最新发现安全漏洞不到半天,Mozilla.org就发布了针对该漏洞的临时解决方案,并推出Firefox 1.0.6版补丁文件。

该安全隐患存在于Firefox处理超长IDN域名过程中。



fixed?
刚搞了一个 for Firefox & Opera only 的 Blog:
http://www.onepx.com/
desatan
千年狐狸
千年狐狸
  • UID5373
  • 注册日期2005-04-22
  • 最后登录2008-10-16
  • 发帖数1033
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
6楼#
发布于:2005-09-10 00:16
和楼上的情况一样,点了十来次了都没事
ydgi
火狐狸
火狐狸
  • UID2074
  • 注册日期2005-01-12
  • 最后登录2007-04-03
  • 发帖数166
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
7楼#
发布于:2005-09-10 00:16
xiaonanhai:我点了一次,没有任何问题。
但是你再点一次就会crash了。
回到原帖


我试了N次, 都没crash
xiaonanhai
非常火狐
非常火狐
  • UID3926
  • 注册日期2005-03-12
  • 最后登录2013-08-11
  • 发帖数830
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
8楼#
发布于:2005-09-10 00:16
我点了一次,没有任何问题。
但是你再点一次就会crash了。
zhh01pfg
千年狐狸
千年狐狸
  • UID2948
  • 注册日期2005-02-11
  • 最后登录2011-06-15
  • 发帖数1488
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
9楼#
发布于:2005-09-10 00:16
路过。随手试试,没什么问题啊?
desatan
千年狐狸
千年狐狸
  • UID5373
  • 注册日期2005-04-22
  • 最后登录2008-10-16
  • 发帖数1033
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
10楼#
发布于:2005-09-10 00:16
我的允许javascript 一样是正常的。如图:
小白菜
狐狸大王
狐狸大王
  • UID1601
  • 注册日期2004-12-31
  • 最后登录2014-09-07
  • 发帖数492
  • 经验16枚
  • 威望0点
  • 贡献值8点
  • 好评度0点
  • 社区居民
11楼#
发布于:2005-09-10 00:16
允许javascript就crash
mopz0506
狐狸大王
狐狸大王
  • UID811
  • 注册日期2004-12-13
  • 最后登录2006-07-13
  • 发帖数539
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
12楼#
发布于:2005-09-10 00:16
不过 overflow 溢出漏洞,问题都比较严重。
mopz0506
狐狸大王
狐狸大王
  • UID811
  • 注册日期2004-12-13
  • 最后登录2006-07-13
  • 发帖数539
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
13楼#
发布于:2005-09-10 00:16
Fedora Core 4 Linux 下挂住,响应极慢,页面不显示。

这个 Don't browse untrusted web sites. 很难做到的,用户无法分辨。等 1.07 吧。

PS:楼主喜欢比 2005 年的漏洞数量,2005 年前的,过去的都让它过去吧。我呢,发扬楼主精神,喜欢比最后一个月的,2005 年 8 月 Firefox vs. IE 6 是 0:2 胜出
ydgi
火狐狸
火狐狸
  • UID2074
  • 注册日期2005-01-12
  • 最后登录2007-04-03
  • 发帖数166
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
14楼#
发布于:2005-09-10 00:16
abc@home:Proof of concept demo which crashes FF. If your FF doesn't crash, try it again.

http://www.security-protocols.com/firefox-death.html
回到原帖


<A HREF=https:�������������������������������������������� >
上一页
游客

返回顶部