Firefox und Thunderbird absturzgefährdet

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • linux_blAcky
    Heerführer


    • 10.09.2004
    • 4898
    • Köln / NRW
    • Bounty Hunter Tracker 1D

    #1

    Firefox und Thunderbird absturzgefährdet

    Der Webbrowser Firefox und der Mail-Client Thunderbird verschlucken sich bei der Verarbeitung von HTML-Seiten beziehungsweise HTML-Mails an einer kurzen Zeile HTML-Code. Betroffen sind laut einer Meldung von Whitedust-Security[1] alle Versionen einschließlich des aktuellen Firefox 1.0.7, sowie Thunderbird bis Version 1.0.6. Wie Tests von heise Security ergaben, sind jedoch auch Mozilla 1.7.12, sowie Thunderbird 1.0.7 betroffen.

    Die weite Verbreitung des Problems in der Mozilla-Familie lässt vermuten, dass der Fehler in der Gecko-Engine liegt, die für die grafische Umsetzung der reinen HTML-Daten (Rendering) verantwortlich ist. Er lässt sich durch manipulierte Web-Seiten oder E-Mails für Denial-of-Service-Angriffe ausnutzen. Auslöser ist das <sourcetext>-Tag, sobald dieses mit bestimmten anderen Tags, beispielsweise <strong>, verschachtelt wird. Dabei steigt die CPU-Last auf 100 Prozent und das Programm reagiert nicht mehr. Bisher sind uns weder ein Patch noch ein Workaround bekannt.

    Siehe dazu auch:

    * Mozilla Firefox 1.0.7 DoS Exploit[2], Meldung auf Whitedust-Security

    (cr[3]/c't) (cr/c't)

    URL dieses Artikels:
    Der Webbrowser Firefox und der Mail-Client Thunderbird lassen sich durch eine kurze Sequenz HTML-Code zum Absturz bringen.


    Links in diesem Artikel:
    [1] http://www.whitedust.net/speaks/1432/
    [2] http://www.whitedust.net/speaks/1432/
    [3] mailto:cr@ct.heise.de

    Copyright © 2005 Heise Zeitschriften Verlag
    Twitter ist eine typische Erscheinung der Generation ADS & SMS. Für einen Brief zu faul, für einen kompletten Satz zu dumm und für korrekte Grammatik zu cool.
  • desert-eagle († 2020)
    Heerführer


    • 19.04.2005
    • 3439
    • Kleve

    #2
    Ist nur komisch, daß ich nach 5 Versuchen, mir diesen Thread mit dem Firefoxbrowser anzuschauen entnervt aufgeben mußte, weil der Browser sich jedes Mal weggehangen hat.....
    Nachdem ich das Miststück von Internetexplorer ( Ich hasse das Teil) geladen habe, kann ich auch diese Antwort schreiben. Ich bin ein wenig ratlos, sowas hatte ich noch nie. Ironischerweise hängt sich mein Firefox eben auch genau in diesem Thread auf, Sachen gibts. Dachte zuerst, irgendwer hätte schädliches Skript oder sonstwas hier gepostet.
    Zuletzt geändert von desert-eagle († 2020); 18.10.2005, 17:06.
    ------------------------------------------------------------

    Hoffentlich wird es nicht so schlimm, wie es schon ist.
    Karl Valentin

    Ludger hat uns am 26.01.2020
    nach schwerer Krankheit für immer verlassen.
    In stillem Gedenken,
    das SDE-Team

    Kommentar

    Lädt...