actualité
 L'actualité informatique et multimédia
 Une faille non critique sous Firefox 1.5
 J'ai un tampon dans ma mémoire qui déborde
Faille de sécurité

firefoxLe site PacketStormSecurity vient de publier sans trop de ménagement, un proof of concept ciblant Firefox 1.5. La démonstration met en exergue un bug de type débordement de mémoire tampon (buffer overflow).

Grosso modo, lorsqu’on visite un site, son adresse et d’autres éléments sont stockés dans le fichier history.dat. PacketStorm Security a donc dévoilé un petit script générant une très grosse quantité de données destinées à être enregistrées automatiquement dans ce fichier et, selon la société, à étrangler par saturation le navigateur.

A chaque démarrage, le fichier en question étant chargé, explique-t-on, le navigateur libre peut subir des ralentissements ou des blocages suite à une surconsommation de ressources. Selon Secunia,  ou FrSirt, cependant, ce problème qui pourrait être confirmé sous d’autres versions du navigateur, n’est absolument pas critique.

Des tests auraient été effectués sous Windows XP avec le Service Pack 2, mais l’on ne connaît pas encore l’exacte étendue des versions et systèmes en cause. Faute de patch officiel, PacketStorm préconise plusieurs solutions comme la suppression de l’Historique (menu Outils, Options, Vie privée, Historique, et configuration du nombre de jours sur 0). Aucune exploitation de cette faille n’a été à cet instant signalée et une enquête est en cours sur l'exacte  profondeur de ce problème..

Rédigée par le vendredi 09 décembre 2005 à 15h26 (14332 lectures)
Partager cette actualité par e-mail Imprimer cette actualité Proposer une actualité PC INpact sur votre site Sauvegarder cette actualité dans votre dossier Télécharger en pdf cette actualité Signaler une erreur dans la news

Il y a 31 commentaires dont 31 nouveaux - Poster un commentaire

Sur le même sujet d'actualité :


Recherches relatives : - -