image

Exploit voor denial of service lek in Opera 9

donderdag 22 juni 2006, 09:29 door Redactie, 3 reacties

Gisteren verscheen de nieuwste versie van Opera. Amper een dag later is er al een lek in de Noorse browser ontdekt waardoor een aanvaller een denial of service kan veroorzaken. Het probleem wordt veroorzaakt als er een grote waarde in een href tag wordt opgenomen. Dit kan tot een geheugenprobleem leiden dat 100% van de CPU in beslag neemt.

Naast de bekendmaking is er ook een proof of concept verschenen waarin het lek gedemonstreerd wordt. De kwetsbaarheid is niet aanwezig in Opera 8.x. Wanneer er een patch zal verschijnen is nog niet bekend.

Reacties (3)
22-06-2006, 13:02 door Anoniem
Diegene met de functie kwaliteitsmanager of tester heeft
gefaald. Ik vind dat ze dit soort dingen echt gewoon af
moeten vangen. Zeker als je zelf een browser maakt, dan moet
je gewoon ALLE soort verkeerde input goed afhandelen en ZELF
ook goed testen.

Ik wed dat diegene die dit nu bekend maakte juist heeft
gewacht op de final...
22-06-2006, 15:08 door Anoniem
Firefox 1.5.0.4 heeft ook last van zoiets (als je vele
dezelfde tags achter elkaar zet dan crasht ie).
15-07-2006, 17:13 door Anoniem
Het is wel opvallend hoeveel fouten/bugs, etc. er in Opera 9 zitten. Dit is
echt niet de enige...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.