Beveiligingsonderzoeker Michal Zalewski heeft een "race condition" in Internet Explorer ontdekt waardoor een aanvaller de browser kan laten crashen en in theorie het systeem zelfs overnemen. De race condition kan veroorzaakt worden via een verzameling nested tags die in een iFRAME worden weergegeven. Via een JavaScript timer die het frame herlaadt kan dan het rendering proces ontregeld worden.
Een race condition ontstaat als een proces exclusieve rechten op een systeembron wil. Dit proces controleert of er geen ander proces is dat de bron al gebruikt en gebruikt de bron dan wanneer nodig. De "race condition" treedt op op het moment dat een ander proces de bron vertraagd probeert aan te spreken tussen het moment van checken door het eerste proces en voordat het eerste proces de bron daadwerkelijk over heeft genomen, aldus deze definitie.
Zalewski heeft deze proof-of-concept gemaakt die ervoor zorgt dat Internet Explorer crasht. Volgens de onderzoeker is het vrij lastig om het lek remote te misbruiken om bijvoorbeeld willekeurige code uit te voeren, maar is dit niet uitgesloten. De exploit is getest op Internet Explorer 6, andere versies zijn waarschijnlijk ook kwetsbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.