El exploit publicado para Firefox 1.5 hace unos días, que puede provocar una condición de denegación de servicio (DoS) luego que el usuario afectado visita una página web maliciosa, también afecta a Netscape 8.0.4 y posiblemente anteriores.
l problema ocurre porque el archivo HISTORY.DAT que crea Netscape, llega a almacenar una entrada excesivamente larga luego que el navegador visualiza la página HTML que contiene el exploit (un simple JavaScript).
Esto provoca que luego de cerrado el navegador, todas las siguientes veces que el usuario intente acceder a él, el programa se negará a responder.
Esta situación se mantendrá hasta que el archivo HISTORY.DAT sea borrado manualmente.
El autor del exploit advierte que una modificación del mismo, podría servir para la ejecución de código.
Más información:
Netscape History Information Denial of Service Weakness
http://secunia.com/advisories/17946/
Referencias:
Firefox 1.5 buffer overflow
http://packetstormsecurity.org/0512-exploits/firefox-1.5-buffer-overflow.txt
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios
