Une faille qualifiée de moyennement critique a été identifiée dans firefox 1.0.2 et Mozilla 1.7.6 (et inférieurs). [1]
Située dans le moteur javascript, celle-ci permet d'obtenir de l'espace mémoire normalement inaccessible.
Un contournement consiste à désactiver Javascript.
Une "proof of concept" est déjà diffusée [1] et [2] mais le bug semble corrigé dans le code [3] manque plus qu'a diffuser le correctif :)
[1] http://www.frsirt.com/bulletins/1027(...)
[2] https://bugzilla.mozilla.org/attachment.cgi?id=179332(...)
[3] https://bugzilla.mozilla.org/show_bug.cgi?id=288688(...)
Journal Faille Mozilla/Firefox
5
avr.
2005



