Błąd w Firefoksie zawiesza przeglądarkę na macOS i Linuksie, Windows wymaga restartu

Dokładnie tydzień temu informowaliśmy o dopiero co odkrytym błędzie w przeglądarkach bazujących na silniku WebKit, który można wykorzystać, by zrestartować iPhone'a czy Maca, a już znany jest kolejny błąd związany z przeglądaniem internetu. Tym razem usterka dotyczy wyłącznie Firefoksa i nie jest zagrożeniem tylko dla użytkowników sprzętu Apple'a.

Obraz
Oskar Ziomek

Źródłem informacje jest ponownie Sabri, który przedstawia na Twitterze w jaki sposób wywołać niepożądane działanie w Firefoksie. W efekcie użytkownicy macOS i Linuksa zobaczą na ekranie komunikat o błędzie przeglądarki, ale w przypadku Windowsa może być jeszcze gorzej, bo zawiesić się może cały system, a pomoże na to tylko twardy restart.

O szczegółach problemu dowiadujemy się z wywiadu udzielonemu serwisowi ZDNet. Jak się okazuje, problematyczna jest obsługa ponadprzeciętnie długich nazw plików i wykonywanie na nich dalszych operacji. Zastosowany skrypt generuje plik z długą nazwą i proponuje użytkownikowi pobranie go w każdej milisekundzie. To wystarcza, by zawiesić komunikację pomiędzy procesami Firefoksa, w efekcie skutkując błędem, a w przypadku Windowsa – zawieszeniem całego systemu.

Zainteresowani stroną techniczną powinni zajrzeć do repozytorium na GitHubie, gdzie autor umieścił kod pozwalający wywołać opisywany problem. Użytkownicy chcący sprawdzić efekt na własnej skórze powinni natomiast odwiedzić stronę, z poziomu której opisywane usterki można wywołać na własne życzenie w swojej przeglądarce.

Opisywany błąd w Firefoksie zdaje się nie być bezpośrednim zagrożeniem dla bezpieczeństwa danych użytkowników. Nie zmienia to jednak faktu, iż zespół odpowiedzialny za przeglądarkę powinien się nim w najbliższym czasie zainteresować, szczególnie, że na tę chwilę pozostaje aktualny nie tylko w wydaniu stabilnym, ale także przygotowywanych na przyszłość testowych edycjach przeglądarki.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Komunikat mBanku. Dotyczy wszystkich klientów
Komunikat mBanku. Dotyczy wszystkich klientów
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
SMS Blastery w autach. Jak działa atak?
SMS Blastery w autach. Jak działa atak?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
CERT Orange: AI napędza fałszywe sklepy w sieci
CERT Orange: AI napędza fałszywe sklepy w sieci
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ