Com um pequeno código javascript numa página HTML em alguns segundos o Mozilla Firefox 3.6 sofre um DoS.
Para um PoC clicar [aqui].
WebSegura.net » Notas sobre segurança web
Com um pequeno código javascript numa página HTML em alguns segundos o Mozilla Firefox 3.6 sofre um DoS.
Para um PoC clicar [aqui].
© 2009 - 2015 WebSegura.Net.
O conteúdo do WebSegura.net é protegido sob a licença Creative Commons (CC BY-NC-ND). Pode reproduzir o conteúdo, desde que insira os devidos créditos com o link para o conteúdo original e não faça uso comercial do nosso trabalho.
Segundo uma pesquisa, parece que existem inúmeros “pseudo advisories” com o uso do document.write.
Há opiniões que retratam mesmo não ser um “bug” mas sim um problema de consumo abusivo de memória.
Fica o acréscimo ao meu artigo…
Parabéns pelo blog.
Sobre a falha 0-day divulgada. Testei aqui e não funcionou em dois computadores com Firefox 3.6 (Windows 7 e Windows XP)…
Obrigado Sandro pelo comentário.
Em ambientes diferentes, mais propriamente com máquinas com menor memória, “crasha” o Firefox 3.6 tal como o
Esta situação demonstra que pode estar directamente relacionado com cargas de memória como referia no comentário acima.