ecoestadistica.com

sábado, agosto 12, 2006

Mozilla Firefox JavaScript Handler Race Condition Memory Corruption Vulnerability

Mozilla Firefox, en todas sus versiones, incluida la beta 1, es susceptible a una vulnerabilidad de corrupción de memoria remota. Esta cuestion es debido a una race condition que puede causar defectos de corrupción de memoria dobles u otras.

Este defecto probablemente puede ser explotado para ejecutar código de máquina arbitrario en el contexto de la aplicacion vulnerable, pero no han confirmado esto. La prueba de concepto intenta probablemente causar un choque de la aplicación.

Mozilla Firefox es vulnerable a esta cuestion. Debido a la reutilización de código, otros productos Mozilla probablemente tambien son afectados.

Prueba de Concepto
Codigo

Creditos: Michal Zalewski

ecoestadistica.com