Полезная информация

Общайтесь со знакомыми и друзьями в нашем сообществе в Facebook.
  • Форумы
  •  » Firefox
  •  » Возможно зловредная .webm, использующая неизвестный эксплойт

№127-10-2014 20:46:06

Пользующийся
Участник
 
Группа: Members
Зарегистрирован: 24-10-2014
Сообщений: 3
UA: Firefox 33.0

Возможно зловредная .webm, использующая неизвестный эксплойт

Здравствуйте!
К посту по ссылке ниже прикреплена вебм, согласно открывшему ее пользователю, она вызвала падение браузера с сообщением

out of memory: 0xFFFFFFFFFFFFFFFF bytes requested
zsh: segmentation fault (core dumped) firefox

https://2ch.hk/s/res/1065365.html#1073228

Поэтому мне бы хотелось определить, является ли эта вебм вредоносной и использует ли она какие-либо уязвимости в безопасности ФФ, которые должны быть исправлены. К сожалению, у меня на компьютере хранятся важные данные, поэтому я самостоятельно проверять наличие уязвимости не рискну, но, может быть, кто-нибудь заинтересуется и проверит поведение браузера (желательно 31ESR, 32, 33 и 34) в следующих ситуациях:
1. Открытие вебм при клике по превью-картинке в посте левой кнопкой мыши (должен открыться фрейм с вебм на этой же странице)
2. Открытие вебм в новой вкладке при клике Ctrl-левая кнопка мыши по ссылке 14143950448640.webm (расположена прямо над превью-картинкой)

Кстати, в ФФ как раз была недавно исправлена уязвимость с .webm-файлами:
https://www.mozilla.org/security/announce/2014/mfsa2014-77.html

Спасибо.

Отредактировано Пользующийся (27-10-2014 20:52:13)

Отсутствует

 

№227-10-2014 23:12:33

banbot
Moderator
 
Группа: Moderators
Зарегистрирован: 23-12-2007
Сообщений: 5149
UA: Firefox 36.0

Re: Возможно зловредная .webm, использующая неизвестный эксплойт

Пользующийся
Проверил на ночной сборке - не падает.
Создайте багрепорт, если полагаете, что надо исправить в релизе


Do you feel lucky, punk?

Отсутствует

 
  • Форумы
  •  » Firefox
  •  » Возможно зловредная .webm, использующая неизвестный эксплойт

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]