Une faille dans Firefox, la 1.5 n’est pas épargnée

Nicolas Aguila
Par Nicolas Aguila | Publié le 09/12/2005 à 18:38
Source : Présence PC | Mots-clés : , ,
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google
Infos-du-Net.comSale temps pour Mozilla Firefox qui se voit affecté par une faille découverte récemment et qui, sans être vraiment dangereuse, s’avère être quelque peu gênante.
Le point gênant de cette faille, qui serait plutôt un bug pour l’occasion, c’est que toutes les versions et tous les systèmes sont touchés, même les versions 1.5 sous Linux ou Mac OS...

Il fait moins le malin, le panda rouge

Il s’agit donc d’une faille n’affectant pas la sécurité, cela n’a du moins pas encore été démontré.
L’exemple est simple ;
Prenons un utilisateur innocent, qui pourrait être vous, moi, ou n’importe quel autre utilisateur de Mozilla Firefox sur cette planète (ne riez pas, il y en a de plus en plus ! ).
L’utilisateur navigue sur la toile comme le ferait n’importe quel utilisateur, et clique malencontreusement sur un lien qu’il ignore piégé.
C’est à ce moment précis que la faille est exploitée, s’attaquant en réalité à l’historique de navigation de Mozilla Firefox.
Celui-ci va alors exécuter un script créant une nouvelle entrée dans l’historique et remplissant cette dernière d’une longue ligne de caractères ( l’exemple donné dans la source la remplit de 5 000 « A »).
Jusqu’ici, tout va bien pour l’internaute qui, mis à part une page qui porte un nom bizarre, ne remarque rien de bien particulier... jusqu’au moment où il ferme Firefox.
Et là, c’est le drame.
La prochaine ouverture de son navigateur préféré entraînera une occupation maximale du temps processeur (le navigateur n’étant pas capable de charger dans l’historique une adresse contenant plus de 5 000 caractères) et Firefox refuse de se lancer correctement, devenant inutilisable.
Heureusement pour notre utilisateur lésé, il existe un moyen de corriger ce problème, bien que celui-ci soit assez radical.
Effectivement, s’il efface le fichier history.dat, qui contient l’historique des sites visités par son navigateur, il supprimera ainsi la ligne qui force Firefox à ne pas se lancer et lui permettra donc de fonctionner correctement.
Pour l’instant, aucun exemple permettant de mettre en péril la sécurité n’a été dévoilé.
Si la solution au problème est relativement simple pour qui connaît son ordinateur, il n’en reste pas moins que cette petite erreur de conception peut s’avérer très gênante.

Source : Neowin

Annonces Google

Commentaires

milowen@IDN 09/12/2005 18:46
Masquer
-0+
milowen@IDN

allez Mozilla !
on compte sur vous pour nous corriger ça vite fait pour fermer le clapet des concurrents médisants !!!

Freelance@IDN 09/12/2005 18:48
Masquer
-0+
Freelance@IDN

Juste une question sachant que mon historique est effacé à chaque lancement de Firefox enfin tout le temps quoi est ce que cette faille est tout de même exploitable?

Skan@IDN 09/12/2005 18:48
Masquer
-0+
Skan@IDN

Il peut quand même écrire dans l'historique si on l'a desactivé ?

Si non : Hinhin.. Heureusement que j'ai désactivé l'historique =X
Ca a du bon d'être parano >=3

Si oui : Erf.

moktoipas 09/12/2005 18:51
Masquer
-0+
moktoipas

En fait, j'ai testé la proof of concept, firfox redemare apres avoir été sur le site indelicat, mais par contre il met longtemps a demarer (quasiment 2 minutes)

Un bug est ouvert et des patch ont été proposés.

Voici la reponde se mozilla
http://www.mozilla.org/security/history-title.html



Je félicite Info du net pour ne pas avoir ecrit un articla a la va vite comme j'ai pu en croiser de nombreux sur le net.

Des articles sur une faille ecrit sans meme avoir lu le rapport de bug ou attendu la reponse de Mozilla (ou meme s'etre renseigné au minimum) , c'est du n'importe quoi.

J'ai lu des site ou ce bug etait une faille critique qui risquait d'etre exploitée rapidement via un buffer overflow.... 8-) n'importe quoi


Merci a IDN pour cet article impartial.

moktoipas 09/12/2005 18:52
Masquer
-0+
moktoipas

Freelance>> aucun risque :)
Skan>> avec un histo reglé à 0 jour on ne risque rien.

Freelance@IDN 09/12/2005 18:57
Masquer
-0+
Freelance@IDN

Bon bah dans ce cas je repart tranquille !

SiM07 09/12/2005 19:00
Masquer
-0+
SiM07

faire planté un navigateur cela n'a rien de difficile, une page en php qui s'agandit indefiniment et presque à tous les coups firefox il plante ! (expérience vécu plus d'une fois)


Aura-t-on déja une version 1.5.1 ou juste un patch pour ne pas écorcher la réputation du navigateur ?

moktoipas 09/12/2005 19:13
Masquer
-0+
moktoipas

SiM07>>Aura-t-on déja une version 1.5.1 ou juste un patch pour ne pas écorcher la réputation du navigateur ?

ben les deux, la version 1.5.0.1 sera diffusée via le nouveau systmeme d'update de firefox (et il sera pas plus gors que0 50 ko ^^)

Roy_H 09/12/2005 19:23
Masquer
-0+
Roy_H

J'ai confiance en la fondation Mozzila, je suis sûr qu'il vont nous règler ça très vite.

moktoipas 09/12/2005 19:28
Masquer
-0+
moktoipas

https://bugzilla.mozilla.org/show_bug.cgi?id=319004

Pour ceux que ca interresse voici la raport de bug

Au debut ils parlent de buffer overflow dnas les comment puis ils se rende compte qu'en fait, non, y'en a pas. :D

windob 09/12/2005 19:48
Masquer
-0+
windob

Cette faille porte atteinte a la sécurité et pour preuve :
L'utilisateur moyen va se dire que son firefox ne marche plus et comme c'est quelqu'un qui ne va pas sur IDN, il ne sauras pas qu'il suffit d'effacer history.dat, il va donc se remettre sous Internet Explorer, CQFD : cette faille porte atteinte a la sécurité du système.

Skan@IDN 09/12/2005 19:55
Masquer
-0+
Skan@IDN

@ Moktoipas > Merci pour les précisions =]


Citation :il va donc se remettre sous Internet Explorer, CQFD : cette faille porte atteinte a la sécurité du système.


GG ! :ptdr:

Mais seulement l'utilisateur moyen ne connaît pas forcément Firefox . . . :hein:

moktoipas 09/12/2005 20:00
Masquer
-0+
moktoipas

windob>>
XPDR pendant deux secondes, j'ai cru que tu etait serieux !

Mais tout le monde a un ami qui s'y connais en firefox ^^

windob 09/12/2005 20:02
Masquer
-0+
windob

Oui on peut troujours trouver un ami qui connait firefox mais le temps de l'appeler, rien que quelques secondes d'inattention avec IE et c'est le drame !

moktoipas 09/12/2005 20:05
Masquer
-0+
moktoipas

windob>> oui mais imagine, le mec, il lance FF, il voit que ca rame, il appelle son copain super callé et il se rend compte qu'entre temps FF c'est lancé.
Il se dit, je vais economiser un coup de fil, je racroche vite et je fais comme si j'avias rien vu.

APres il se rend compte au prochain demarage que ca rame encore, il fait un forum sur le premier sit qu'il trouve et paf, il a sa solution. :)

papymouso 09/12/2005 21:27
Masquer
-0+
papymouso

Sa m'est arrivé looool !!!! Maintenant je sais pourquoi mon ordi buggai. :-D :-D

elghim 09/12/2005 21:28
Masquer
-0+
elghim

On lance les chronos !
Combien de temps faudra-t-il notre panda rouge pour combler cette faille ?
... moins de 6 mois je dirais quand même !

[Mode mauvaise langue : ON]
En fait, c'était pour tester à grande échelle le nouveau système d'update de la version 1.5 :biggrin:
[Mode mauvaise langue : OFF]

:jesors:

moktoipas 09/12/2005 22:04
Masquer
-0+
moktoipas

Il y a deja un patch en preparation

rodbeck 10/12/2005 00:06
Masquer
-0+
rodbeck

Quelle faille énorme mon dieu !

joky 10/12/2005 00:41
Masquer
-0+
joky

A cote des faille de IE, celle ci n'est qu'un tete d'epingle lol...
Je me souvien de cette vielle faille de IE ou on ajoutais les caracteres @ ca nous faisait un beau trou de sécu en se croyant sur un site au lieu d'un autre :p

Cascou 10/12/2005 02:53
Masquer
-0+
Cascou

Le mieux reste d'utiliser plusieurs navigateurs.
Ca permet de lire correctement tous les sites, et en plus, si y il à un problème avec l'un, on peut toujours switcher sur l'autre. ;-)

Freelance@IDN 10/12/2005 08:43
Masquer
-0+
Freelance@IDN

Oué mais en fait ce truc sa marche en fonction du temps que tu garde ton historique quoi si tu met 0 tu as pas de bug, si tu met 1 au bout d'un jour sa remarche ect...

Pirg@IDN 10/12/2005 10:45
Masquer
-0+
Pirg@IDN

Citation :CQFD : cette faille porte atteinte a la sécurité du système.

:plus1: :p

geloblackeagle 10/12/2005 13:45
Masquer
-0+
geloblackeagle

une faille @Firefox seras tjours combler avec une @IE.....

>>coucou! pirg ! ;-)

CorB3n@IDN 10/12/2005 13:49
Masquer
-0+
CorB3n@IDN

Citation :Ca a du bon d'être parano >=3


C'est clair :D

kiruakiller 10/12/2005 20:35
Masquer
-0+
kiruakiller

mouarf, j'ai eu peur pendant une seconde....

Finalement c'est rien du tout. Plus personne ne conserve d'historique!
Par contre si le truc foutais la merdes dans mes marques Pages ; là je serais bien embété.

mydanilove@IDN 11/12/2005 15:53
Masquer
-0+
mydanilove@IDN

Aller j'vais quand même réagir... Normalement un bon programmeur l'aurait réparé en dix minutes ;-) ... non mais c'est rien du tout quand même, mais contrairement aux failles de IE qui sont peu être plus dangereuse, celle-ci touche beaucoup de monde... Alors que celles de IE, rare sont les personnes qui en ont été victimes... Mais bon c'est sûr si on tombe dessus on est dans la merde...
Mais bon là ça fais 3 jours... [bon y avait le weekend] ;-)

philblazer 11/12/2005 19:45
Masquer
-0+
philblazer

salut
alors coment tu fais pour le desactive merci

moktoipas 11/12/2005 23:36
Masquer
-0+
moktoipas

mydanilove>> un patch a été soumis dans le journée sur bugzilla, mais il faut attendr eles validation, et la compilation.
La fondation mozilla a declaré ne pas vouloir sortir FF 1.5.0.1 avant fin décembre debut janvier.

Je n'appprouve pas leur choix, mais ils ont surrement leur raisons.

(et celle ci doit etre que c'est pas une faille mais un bug)

mydanilove@IDN 11/12/2005 23:45
Masquer
-0+
mydanilove@IDN

Je ne suis pas sûr car je ne connais pas les codes de firefox mais moi je ferai en premier lieu, par leur système d'update, une limitation de la longueur de l'adresse dans l'historiqe genre à 300 carctères... Et aussi un vérificateur de syntaxe : même s'il y a plusieurs types d'adresses web genre "192.198.12.3" ou http:// (avec ou sans www.)etc. Après ils peuvent régler le problème à la base : pourquoi un script peut il faire faire ça à firefox...

Anonyme 12/12/2005 08:08
Masquer
-0+

Moi aussi j'ai désactivé l'historique (ça sert à rien l'historique de toute façon...).
reste à savoir quand est-ce que le fichier est effacé (au lancement ou à la fermeture de FireFox)

A mon avis, ça n'est pas une faille de sécurité, au pire ça fait planter firefox, mais ce n'est pas parce qu'un programme plante qu'il rend forcément le PC vulnérable sur internet.

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google