top of page

Falha no Firefox pode provocar DoS ou negação de serviço no navegador ou mesmo no próprio sistema op


Um exploit pode crashar o Firefox nos sistemas operativos Mac e Linux, levando a que o browser apresente a mensagem de houve um erro no sistema. Este exploit foi publicado no GitHub do investigador, como podes consultar aqui: https://gist.github.com/pwnsdx/d20a99c0500d6f05993ef730bef26746

Os investigadores da Zdnet conduziram alguns testes nos sistemas operativos que poderiam estar afetados, sendo que de acordo com os mesmos esta falha resultou tanto na release estável como na release de desenvolvimento.

Onde não resultou foi no Android. No iOS, o navegador usa o motor Webkit, por isso tanto o iOS como o Android não estão afetados.

Como se desencadeia?

O que acontece é que o script gera um ficheiro que contém um ficheiro extremamente longo de nome, e pede ao utilizador para fazer download dele a cada milisegundo. Daí, inunda o canal de IPC entre o processo principal e o processo básico de Firefox, fazendo com que o Browser fique congelado.

POSTS RECENTES:
PROCURE POR TAGS:
bottom of page