Sicherheitslücke aus Firefox 3.5 in Version 3.5.1 nicht geschlossen

Die am letzten Mittwoch entdeckte Sicherheitslücke in Firefox 3.5 besteht auch in der Version 3.5.1 fort. Das stellte Securityfocus.com nach einem Test mit einem Javascript-Programm fest.

Die Mozilla Foundation hat diesen Sachverhalt inzwischen bestätigt. Sie wies jedoch darauf hin, dass mit der Lücke kein sinnvoller Malware-Code auszuführen sei. Außer einem Absturz von Firefox bestehe keine Gefahr.

Bei dem Fehler handelt es sich um einen Pufferüberlauf-Bug, der es ermöglicht, die Rücksprungadresse auf dem Stack zu überschreiben, indem man einen überlangen Unicode-String in der document.write()-Funktion einsetzt.

Das Einschleusen von Malware über diesen Fehler muss tatsächlich als eher theoretische Möglichkeit angesehen werden. Zwar ist es möglich, bösartigen Code über den Unicode-String einzuschleusen, jedoch ist es durch die dynamische Heap-Verwaltung der Betriebssysteme nahezu ausgeschlossen, die dazu passende Rücksprungadresse auf den Stack zu bringen. Wer seinen Browser mit aktiviertem No-Execute-Bit im Prozessor betreibt, genießt zusätzlichen Schutz.

Mehrere Sicherheitshersteller, darunter Secunia, hatten den Bug als „höchst kritisch“ eingestuft. Die Hersteller von Antiviren-Lösungen bewerten die Möglichkeit des Einschleusens von Malware über Daten, etwa durch manipulierte Strings, Sounds, Bilder oder Videos, vielfach zu hoch, um die eigenen Umsätze anzukurbeln.

Die Mozilla-Foundation will in Kürze ein Update bereitstellen, das diese Lücke schließt.

ZDNet.de Redaktion

Recent Posts

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

42 Minuten ago

April-Patches für Windows legen VPN-Verbindungen lahm

Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…

59 Minuten ago

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

10 Stunden ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

2 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

2 Tagen ago