Эксперты нашли уязвимость в браузерах от Mozilla, которая позволяет удаленному пользователю вызвать повреждение программной кучи (непрерывной области адресного пространства) и выполнить произвольный код в системе.
Уязвимость существует в функциях обработки строк в файле mozilla/xpcom/string/src/nsTSubstring.cpp. Функция nsTSubstring_CharT::Replace() не проверяет возвращаемое значение, которое увеличивает строку. Для реализации уязвимости требуется потребление всей доступной для целевого процесса или пользователя памяти. Удаленный пользователь может с помощью специально сформированных заголовков, javascript-сценария или каким-либо другим способом заставить браузер потребить большое количество памяти и затем перезаписать память произвольными данными. Удачная эксплуатация позволит злоумышленнику выполнить произвольный код на системе или вызвать отказ в обслуживании.
Уязвимость имеют Mozilla 1.7.3, Mozilla Firefox 1.0 и более ранние версии. "Дыре" присвоен рейтинг опасности "средняя". Для решения проблемы необходимо установить обновления с сайта производителя.
КОММЕНТАРИИ
Выбор редакции
Странная реакция Зеленского на слова о Путине вызвала насмешки на Западе
ВСУ атаковали резиденцию Путина под Новгородом
Бежавшего в Европу экс-президента Киргизии лишили всех госнаград: что известно
Зеленский публично "обратился к дьяволу": маски сорваны окончательно
Рекомендуем
Причину смерти скрыли: умер знаменитый советский артист
Астрологи указали самые напряженные даты января-2026
Харламова строго наказали за нарушение российского законодательства
Ургант записал публичное обращение к россиянам
Трамп пришел в ярость от атаки Киева на резиденцию Путина
В Белом доме заявили, что ни о какой "обороне" со стороны Украины речи не идет
Арестович* оправдал атаку Киева на валдайскую резиденцию Путина
Дроны якобы атаковали важнейший командный пункт, утверждает экс-советник офиса Зеленского
Выбор читателей
- Долину проводили после выступления на концерте Лепса почти гробовой тишиной: видео
- "Пример Одессы был пугающим": что ждет Украину на пороге катастрофы
- Предупреждение в воздухе: кто мог преследовать самолет с Зеленским
- "Все сожжем": в Польше грозят уничтожить Калининград при конфликте с Россией
- Что отделяет Россию от освобождения Одессы: сделано громкое заявление
- Собчак влезла в громкий скандал с Нагиевым
- Ванга предрекла Путину переломный момент в судьбе: что произойдет с Россией в 2026 году
- Куда полетели "Кинжалы": военный эксперт рассказал о секретном объекте ВСУ
- "С другой планеты": вопрос Путину об СВО ошеломил журналиста
- "Дети без подарков": циничный план ЕС против Путина поразил прессу
- Кремль ответил на предложение Зеленского о моратории на удары по энергетике
- "От России откажутся все": жуткое предсказание Аристоклия Афонского начало сбываться
- Кремль отреагировал на заявления Белого дома о статусе Донбасса
- "Они серьезно": на Симоньян и ее дочку наорали в больничной регистратуре
- Где укроется Зеленский от преследования НАБУ: аналитик назвал страну
- Baijiahao: Путин дал "ювелирный" ответ Украине на провокацию в Черном море
- Барщевский вышел на связь после новостей о его громкой отставке из-за дела Долиной
- "Полное безумие": во Франции отреагировали на новый план НАТО против России
- В МИД отреагировали на слова генерала НАТО об "упреждающих ударах"
- Кремль отреагировал на слова Мерца о планах России напасть на НАТО