Denegación de servicio (DoS) en Mozilla 1.7.x

en Noticias de Seguridad Informatica
TU PANEL DE CONTROL:
REGISTRAR
Wilkinsonpc Tienda Productos Servicios Recursos Gratuitos - Gratis Soporte Comunidad
Foros Qubitaria Ayuda de los Foros
Retroceder   Foros Comunidad : Noticias de Actualidad : Noticias de Seguridad Informatica
Noticias de Seguridad Informatica Noticias de Seguridad Informatica Todas las Noticias de Seguridad Informatica. Alertas y fallos de seguridad.

Denegación de servicio (DoS) en Mozilla 1.7.x

Compartir

El exploit publicado para Firefox 1.5, que puede provocar una condición de denegación de servicio (DoS) luego que el usuario afectado visita una página web maliciosa (ver "Referencias"), también afecta a Mozilla 1.7.12 y posiblemente anteriores.

El problema ocurre porque el archivo HISTORY.DAT que crea Mozilla, llega a almacenar una entrada excesivamente larga luego que el navegador visualiza la página HTML que contiene el exploit (un simple JavaScript).

Esto provoca que luego de cerrado el navegador, todas las siguientes veces que el usuario intente acceder a él, el programa se negará a responder.

Esta situación se mantendrá hasta que el archivo HISTORY.DAT sea borrado manualmente.

El autor del exploit advierte que una modificación del mismo, podría servir para la ejecución de código.


Más información:

Mozilla Suite History Information Denial of Service Weakness
http://secunia.com/advisories/17944/


Referencias:

Firefox 1.5 buffer overflow
http://packetstormsecurity.org/0512-...r-overflow.txt


Créditos:

ZIPLOCK <[email protected]>


Fuente: VSANTIVIRUS
Compartir
  #1  
Creado: 10-Dec-2005, a las 18:34 Vistas: 554
Categoria: Noticias de Seguridad Informatica
Creado por: W-Bot W-Bot está desconectado (18-February-2005 | Colombia | 5.563 Mensajes.)
Respuesta

Etiquetas
denegación, mozilla, servicio


Temas Similares
» Denegación de servicio en OpenOffice 2.2 0
» Denegación de servicio en IE (DXTRANS.DLL) 0
» Denegación de servicio en IE (RDS.DataControl) 0
» Denegación de servicio en IE (DANIM.DLL) 0
» Denegación de servicio en Mozilla Thunderbird 1.5 0
» Denegación de servicio en Microsoft IIS 5.1 0
» Denegación de servicio (DoS) en Firefox 1.5 0
» Denegación de servicio en Snort 2.4.0 0
» Denegación de servicio en SpamAssasin 3 0
» Denegación de servicio en Windows 0


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Ir al Foro


» ComuniDAD
Inicio
Noticias de Actualidad
Apuntes, Monografias y Tareas
Telefonia, Celulares, TV, GPS, ISP, PDA
Programas Windows, Mac, Linux, etc.
Hardware, Electronica y Redes
Diseño Web y Programacion
Internet y Grandes Portales
Juegos, Consolas y Emuladores
Multimedia, Diseño y Animaciones
Peliculas, Series, Musica, Trailers, Videos, Parodias
Seguridad y Spyware
Salud, Bienestar, Familia y Esparcimiento
Economia, Negocios y Asuntos Legales
Hoteles, Viajes y Turismo
Mundo a Motor [Motos, Autos, etc]
Foros Generales (OFF TOPIC)
Calendario de Eventos
Administracion ComuniDAD



Ultimos Temas


La franja horaria es GMT -5. Ahora son las 17:11.


2010 ©
Powered by : vBulletin® Versión 3.8.8 Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Sitemap 1 - Sitemap 2 - Sitemap 3 - Sitemap 4