Une faille dans Firefox, la 1.5 n’est pas épargnée
Source : Présence PC | Mots-clés : Firefox, 1.5, faille
Sale temps pour Mozilla Firefox qui se voit affecté par une faille découverte récemment et qui, sans être vraiment dangereuse, s’avère être quelque peu gênante.Le point gênant de cette faille, qui serait plutôt un bug pour l’occasion, c’est que toutes les versions et tous les systèmes sont touchés, même les versions 1.5 sous Linux ou Mac OS...
Il fait moins le malin, le panda rouge
Il s’agit donc d’une faille n’affectant pas la sécurité, cela n’a du moins pas encore été démontré.
L’exemple est simple ;
Prenons un utilisateur innocent, qui pourrait être vous, moi, ou n’importe quel autre utilisateur de Mozilla Firefox sur cette planète (ne riez pas, il y en a de plus en plus ! ).
L’utilisateur navigue sur la toile comme le ferait n’importe quel utilisateur, et clique malencontreusement sur un lien qu’il ignore piégé.
C’est à ce moment précis que la faille est exploitée, s’attaquant en réalité à l’historique de navigation de Mozilla Firefox.
Celui-ci va alors exécuter un script créant une nouvelle entrée dans l’historique et remplissant cette dernière d’une longue ligne de caractères ( l’exemple donné dans la source la remplit de 5 000 « A »).
Jusqu’ici, tout va bien pour l’internaute qui, mis à part une page qui porte un nom bizarre, ne remarque rien de bien particulier... jusqu’au moment où il ferme Firefox.
Et là, c’est le drame.
La prochaine ouverture de son navigateur préféré entraînera une occupation maximale du temps processeur (le navigateur n’étant pas capable de charger dans l’historique une adresse contenant plus de 5 000 caractères) et Firefox refuse de se lancer correctement, devenant inutilisable.
Heureusement pour notre utilisateur lésé, il existe un moyen de corriger ce problème, bien que celui-ci soit assez radical.
Effectivement, s’il efface le fichier history.dat, qui contient l’historique des sites visités par son navigateur, il supprimera ainsi la ligne qui force Firefox à ne pas se lancer et lui permettra donc de fonctionner correctement.
Pour l’instant, aucun exemple permettant de mettre en péril la sécurité n’a été dévoilé.
Si la solution au problème est relativement simple pour qui connaît son ordinateur, il n’en reste pas moins que cette petite erreur de conception peut s’avérer très gênante.
Source : Neowin
-
Actualité précédente
De la proportion du mensonge sur... -
Actualité suivante
Vers un retour d’Acclaim ?
23 photos
46 photos
20 photos
33 photos
Annonces Google
Commentaires
- 1 / 2
- Suivante
-
En fait, j'ai testé la proof of concept, firfox redemare apres avoir été sur le site indelicat, mais par contre il met longtemps a demarer (quasiment 2 minutes)
Un bug est ouvert et des patch ont été proposés.
Voici la reponde se mozilla
http://www.mozilla.org/security/history-title.html
Je félicite Info du net pour ne pas avoir ecrit un articla a la va vite comme j'ai pu en croiser de nombreux sur le net.
Des articles sur une faille ecrit sans meme avoir lu le rapport de bug ou attendu la reponse de Mozilla (ou meme s'etre renseigné au minimum) , c'est du n'importe quoi.
J'ai lu des site ou ce bug etait une faille critique qui risquait d'etre exploitée rapidement via un buffer overflow.... 8-) n'importe quoi
Merci a IDN pour cet article impartial.
https://bugzilla.mozilla.org/show_bug.cgi?id=319004
Pour ceux que ca interresse voici la raport de bug
Au debut ils parlent de buffer overflow dnas les comment puis ils se rende compte qu'en fait, non, y'en a pas. ![]()
Cette faille porte atteinte a la sécurité et pour preuve :
L'utilisateur moyen va se dire que son firefox ne marche plus et comme c'est quelqu'un qui ne va pas sur IDN, il ne sauras pas qu'il suffit d'effacer history.dat, il va donc se remettre sous Internet Explorer, CQFD : cette faille porte atteinte a la sécurité du système.
windob>> oui mais imagine, le mec, il lance FF, il voit que ca rame, il appelle son copain super callé et il se rend compte qu'entre temps FF c'est lancé.
Il se dit, je vais economiser un coup de fil, je racroche vite et je fais comme si j'avias rien vu.
APres il se rend compte au prochain demarage que ca rame encore, il fait un forum sur le premier sit qu'il trouve et paf, il a sa solution. ![]()
Aller j'vais quand même réagir... Normalement un bon programmeur l'aurait réparé en dix minutes ;-) ... non mais c'est rien du tout quand même, mais contrairement aux failles de IE qui sont peu être plus dangereuse, celle-ci touche beaucoup de monde... Alors que celles de IE, rare sont les personnes qui en ont été victimes... Mais bon c'est sûr si on tombe dessus on est dans la merde...
Mais bon là ça fais 3 jours... [bon y avait le weekend] ;-)
mydanilove>> un patch a été soumis dans le journée sur bugzilla, mais il faut attendr eles validation, et la compilation.
La fondation mozilla a declaré ne pas vouloir sortir FF 1.5.0.1 avant fin décembre debut janvier.
Je n'appprouve pas leur choix, mais ils ont surrement leur raisons.
(et celle ci doit etre que c'est pas une faille mais un bug)
Je ne suis pas sûr car je ne connais pas les codes de firefox mais moi je ferai en premier lieu, par leur système d'update, une limitation de la longueur de l'adresse dans l'historiqe genre à 300 carctères... Et aussi un vérificateur de syntaxe : même s'il y a plusieurs types d'adresses web genre "192.198.12.3" ou http:// (avec ou sans www.)etc. Après ils peuvent régler le problème à la base : pourquoi un script peut il faire faire ça à firefox...
Moi aussi j'ai désactivé l'historique (ça sert à rien l'historique de toute façon...).
reste à savoir quand est-ce que le fichier est effacé (au lancement ou à la fermeture de FireFox)
A mon avis, ça n'est pas une faille de sécurité, au pire ça fait planter firefox, mais ce n'est pas parce qu'un programme plante qu'il rend forcément le PC vulnérable sur internet.
- 1 / 2
- Suivante
-










allez Mozilla !
on compte sur vous pour nous corriger ça vite fait pour fermer le clapet des concurrents médisants !!!