Firefox 1.5 DoS

Címkék

DoS-olható a Mozilla Firefox böngészőjének legújabb, 1.5-ös változata.DoS-olható a Mozilla Firefox böngészőjének legújabb, 1.5-ös változata, jelentette a Security Focus.



A probléma lényege a history.dat file kezelésében rejlik. Az exploit generál egy nagyon nagy bejegyzést ebben a file-ban, ami azt eredményezi, hogy a következő indításkor a firefox összeomlik. Ez egészen addig megy, amíg nem törlik kézzel a history.dat file-t.



Az közzé tett exploit utolsó soraiban a szerző arra figyelmeztet, hogy egy kis módosítással kód futtatásai is elképzelhető.

Hozzászólások

Minden programban van legalább egy változó, egy ciklus, egy bug. Nagy dolog... majd javítják. Azért kár, hogy ez nem a release candidate fázisban derült ki, elég hosszú volt, és nem is olyan régi a végleges. Vajon a régebbiek (pl. 1.0.7) érintettek?!

Nem tudom mostanaban valahogy a opera jobban bejon, eddig nagy firefox hivo voltam.

csak egy pelda:

opera-8.51 fut dec 5 ota : 55 mega memoria hasznalat

firefox-1.5 futott dec 6 250 mega memoria hasznalat

vmi gaz van mar nagyon regota a firefox memoria hasznaltaval, lehet benne par memory leak :(

selli írta 2005-12-08 12:36 -n:
> Nem tudom mostanaban valahogy a opera jobban bejon, eddig nagy firefox hivo
> voltam.
>
> csak egy pelda:
>
> opera-8.51 fut dec 5 ota : 55 mega memoria hasznalat
>
> firefox-1.5 futott dec 6 250 mega memoria hasznalat
>
> vmi gaz van mar nagyon regota a firefox memoria hasznaltaval, lehet benne
> par memory leak :(

Szerintem csak azok tartjak ossze... :)))

szuzen inditva? vagy hasznalat kozbe, amikor meg ugyan az futott vegulis, becsuktad. Mert az hogy becsukod a magad szamara nem jelenti azt hogy kidobtad a memoriabol fox dolgait:)

Amugy mozillaba is volt regen gomb, a cache-nel, hogy clear memory cache, csak mar nincs.

De ha beirod: about:cache akkor ott latni fogod konkretan mi van a momoriaba es mi van a disk casche-be is.