Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Une vulnérabilité critique affecte les navigateurs Mozilla et Netscape


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 ratata  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 13272

Ancienneté : 88%
Participation : 1%
Inscription: 31 Mar 2005
Localisation:
Messages: 246
Sujets Lancés : 90

[SECURITE] Une vulnérabilité critique affecte les navigateurs Mozilla et Netscape

Voici le bulletin d'alerte

Citation:

Date de Publication : 2005-09-09 © FrSIRT.COM - Voir Notice Légale
Titre : Mozilla Browsers "Host:" Parameter Remote Buffer Overflow Vulnerability
Identifiant : FrSIRT/AVIS-2005-1690
CVE : CAN-2005-2871
Risque : Critique
Exploitable à distance : Oui
Exploitable en local : Oui

* Description Technique *

Une vulnérabilité critique a été identifiée dans Mozilla Firefox et Mozilla Suite, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type buffer overflow présente au niveau de la fonction "NormalizeIDN" qui ne gère pas correctement certains tags HTML contenant des URLs malformées, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires via une page HTML spécialement conçue.

* Versions Vulnérables *

Mozilla Firefox version 1.0.6 et inférieures
Mozilla Firefox version 1.5 Beta 1 et inférieures
Mozilla Suite version 1.7.11 et inférieures

* Solution *

Désactiver le support IDN (entrer "about :config" dans la barre d'adresses puis double-cliquer sur "network.enableIDN" afin de changer sa valeur à "false").

Aucune solution officielle pour l'instant.

* Références *

http://www.frsirt.com/bulletins/1942
http://www.security-protocols.com/a...17-advisory.txt

* Crédit *

Vulnérabilité découverte par Tom Ferris

* ChangeLog *

2005-09-09 : Version Initiale
2005-09-09 : Solution temporaire



La fondation Mozilla a publié un patch temporaire permettant de désactiver la prise en charge IDN. Un correctif officiel devrait être publié rapidement.

>>> PATCH <<<


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 4 Jours, 0 Heure, 33 Minutes, 2 Secondes en ligne

Old Post 11-09-2005 00:49
Cliquez ici pour voir le profil de ratata Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de ratata Ajouter ratata à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 19:36 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Une vulnérabilité critique affecte les navigateurs Mozilla et Netscape

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 19 heure(s) et 12 minute(s)
Page générée en 0.014046 secondes en exécutant 29 requêtes SQL.
Apache - Compression GZIP : Activée.