Gebruikers van Mozilla Firefox zijn gewaarschuwd voor een zeer kritiek lek in de populaire open source browser dat door een aanvaller misbruikt kan worden om een kwetsbaar systeem te laten crashen of zelfs over te nemen.
Het lek wordt veroorzaakt door een fout in het verwerken van URLs met het 0xAD karakter in de domeinnaam. Dit kan weer misbruikt worden voor het veroorzaken van een heap-based buffer overflow.
Om code op een kwetsbaar systeem uit te voeren of dit te laten crashen moet de aanvaller de gebruiker zover weten te krijgen dat hij een bepaalde website bezoekt of HTML bestand opent.
Het lek is aanwezig in versie 1.0.6, maar ook eerdere versies en Firefox 1.5 Beta 1 zouden kwetsbaar zijn.
Als oplossing wordt aangeraden om geen onbetrouwbare pagina's te bezoeken. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.