>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >Проблема в Firefox может привести к сбою в работе браузера и ПК http://forum.mozilla-russia.org/viewtopic.php?id=73894 |
gena2009 > 24-09-2018 15:18:30 |
Уязвимость затрагивает операционные системы macOS, Linux и Windows. Исследователь безопасности Сабри Хаддуш (Sabri Haddouche) обнаружил в браузере Mozilla Firefox уязвимость, позволяющую добиться сбоя в работе программы и, в ряде случаев, всей операционной системы. Проблема затрагивает операционные системы macOS, Linux и Windows. В случае с Windows уязвимость является несколько более опасной, чем в других ОС, так как помимо сбоя в работе браузера, она может привести к зависанию всей операционной системы, требуя перезагрузки устройства. В то же время проблема не затрагивает версию браузера для ОС Android и iOS. «Скрипт генерирует файл (blob), который содержит чрезвычайно длинное имя, и предлагает пользователю загрузить его каждую миллисекунду», - пояснил специалист. «Таким образом, он наводняет канал IPC (Inter-Process Communication) между дочерним элементом Firefox и основным процессом, что приводит к зависанию браузера», - добавил он. Исследователь уведомил сотрудников Mozilla о проблеме, а также опубликовал PoC-код на портале GitHub. Напомним, ранее Хаддуш обнаружил опасную уязвимость в движке WebKit, используемом для отображения интернет-страниц. С помощью данной проблемы возможно заставить любой iPhone и iPad зависнуть и перезагрузиться. |
okkamas_knife > 24-09-2018 15:47:00 |
многопроцессность спасёт вас, говорили они. |
Coroner > 24-09-2018 18:37:17 |
gena2009 пишет
Правильно ли я понял, что Firefox-e в одном единственном процессе это не угрожает никак вообще? Хотя неясно как это затрагивает всю ОС? Сжирание доступной памяти? А в убунте память невкусная или она так просто её не отдаст? |
thrower > 24-09-2018 21:19:30 |
Coroner Проверил код на 60. Действует на 100%, безнадежно "крашед". Это серьезный баг. |
Coroner > 24-09-2018 22:12:16 |
Ну пока проверить не на чем было. Разве что с упорством на хроме проверять, вдруг и на нём заработает. Firefox 62.0.2 (однопроцессный полностью) съедает 600 Мб и висит. Память больше не жрёт, загрузка процессора высока, но не критична. А чем опасно? Я имею в виду не крахи вызванные открытием файла, который сам и открываешь. |
thrower > 24-09-2018 22:35:40 |
Coroner пишет
Это только "PoC-код" (пруф оф консепт). Coroner пишет
У меня быстро заполняется весь ram, после чего происходит вылет браузера. На старых версиях эффект состоит в том, что перманентно вылезает модальное окно. Лечится только убиванием процесса браузера. |
Coroner > 25-09-2018 01:14:14 |
thrower пишет
У меня похоже ему больше съесть не дают. Всего 1 Гб. thrower пишет
Ну конечно. Тут ведь можно и время потерять, и информацию (когда что-то редактируешь или набираешь). |