DoS эксплойт Chrome и некоторых других браузеров

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
freeman1024
21.09.2015 - 10:56
Статус: Offline


Юморист

Регистрация: 26.06.13
Сообщений: 597
2
Сегодня обнаружился похожий эксплойт для браузера Chrome и некоторых браузеров на его движке, который приводит к падению браузеров целиком или только отдельной страницы.

Описание доступно на баг-трекере: code.google.com/p/chromium/issues/detail?id=533361
В чем суть:
Если браузер увидит ссылку вида:
Скрытый текст
http://habrahabr.ru/%%30%30


Пример из 16-ти символов:
Скрытый текст
http://a/%%30%30


(то есть в конце адреса любого сайта дописать "%%30%30")
то вот что происходит:

Chrome
При вставке ссылки в адресную строку и нажатии Enter — браузер падает полностью.


DoS эксплойт Chrome и некоторых других браузеров
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
freeman1024
21.09.2015 - 10:57
Статус: Offline


Юморист

Регистрация: 26.06.13
Сообщений: 597
А если где-то на странице встречается такая ссылка, то при наведении мыши на неё падает эта страница браузера

DoS эксплойт Chrome и некоторых других браузеров
 
[^]
freeman1024
21.09.2015 - 10:57
Статус: Offline


Юморист

Регистрация: 26.06.13
Сообщений: 597
Opera
Также при наведении мыши падает

DoS эксплойт Chrome и некоторых других браузеров
 
[^]
freeman1024
21.09.2015 - 10:57
Статус: Offline


Юморист

Регистрация: 26.06.13
Сообщений: 597
IE
Сообщение об ошибке, но браузер не падает.

DoS эксплойт Chrome и некоторых других браузеров
 
[^]
FlameShadow
21.09.2015 - 10:59
0
Статус: Offline


Шутник

Регистрация: 24.07.14
Сообщений: 70
Эксплоер упал ту же кртинку выдал, Хром схавал без проблем и не чихнул.
 
[^]
freeman1024
21.09.2015 - 10:59
0
Статус: Offline


Юморист

Регистрация: 26.06.13
Сообщений: 597
Firefox
Ошибок от браузера нет, не падает. (Версия браузера: 40.0.2)

Steam
Если такую ссылку вставить в ленту активности, то клиент «подвисает» на этой странице. То есть вы можете, например, открыть библиотеку игр, играть, общаться с друзьями, но перейти в магазин или свой профиль не сможете. В браузере стима останется открытой лента активности. Помогает перезапуск клиента. Удалить ссылку после тестирования из ленты можно с помощью Firefox.

UPD:
На многих форумах есть bb-код для вставки картинок. Так вот, если на каком-то форуме в сообщении вставить «картинку» вида:
[.img]http://habrahabr.ru/%%30%30[./img]

то при переходе на страницу форума с такой картинкой браузеры будут падать. Причем падают все вкладки с данным сайтом. Т.е. если например в теме site.com/forum/1254 запостили картинку, то когда вы откроете эту страницу в новой вкладке со страницы site.com/forum/ то упадут обе вкладки сразу. Если открывать в новом окне, то упадет только новое окно.
На форумах на движке «IP.Board» не работает, т.к. нельзя вставить такой bb-код: «Запрещено использовать на форуме такое расширение для изображений». Можно попробовать использовать другой код, например вместо [img] — [youtube].
Уязвимости подвержены также мобильные версии браузера.
via


Добавлено в 11:02
Цитата (FlameShadow @ 21.09.2015 - 10:59)
Эксплоер упал ту же кртинку выдал, Хром схавал без проблем и не чихнул.

У меня хром упал, версия 45.0.2454.93
 
[^]
алексфио
21.09.2015 - 16:01
0
Статус: Offline


Приколист

Регистрация: 13.07.15
Сообщений: 304
у меня ни хром ни файрфокс ни ИЕ не отреагировали на ссылку.
 
[^]
Kaspar51
21.09.2015 - 16:05
0
Статус: Offline


Приколист

Регистрация: 3.10.13
Сообщений: 240
У меня Opera делает reboot.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1857
0 Пользователей:
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх