Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   New_DoS_IE_width_&_height (https://forum.antichat.xyz/showthread.php?t=17628)

Elekt 13.04.2006 15:31

New_DoS_IE_width_&_height
 
На секлабе в коментах к одной из недавних уязвимостей проскочило обсуждение неопубликованного глюка IE (DoS-эффект).

При открытии страницы Ослом с вот такой единственной строчкой происходит критический сбой видеодрайвера, комп виснет, через 10 сек -- СИНИЙ ЭКРАН.

Код:

<img src="123.jpg" width="9999999" height="9999999" alt="fuck" />
Как видно, сбой происходит при попытке открыть картинку с диким увеличением.
НАЛИЧИЕ САМОЙ КАРТИНКИ НЕОБХОДИМО
. Причём, чем она больше и "цветнее"(в битах) -- тем надёжнее зависание.
Так, например, если подставить мою аватарку - мёртвый вис на 1 мин и плавное пробуждение. Когда подставил обои десктопа - BSOD.

Протестил Оперу и ФаерФокс - не работает... не знаю, радоваться или нет?.. :)

tclover 13.04.2006 15:53

http://ha.ckers.org/imagecrash.html - ты это имел ввиду? (не уверен - не нажимай :) )

Evolution 13.04.2006 16:00

хех, пробывать не хотелось, но я всё же попробыыал +))) винда подвисла секунд на 30=)))

k1b0rg 13.04.2006 16:01

нормально все загрузилось, даже не тормознуло, клевая фотка

vectorg 13.04.2006 16:33

Цитата:

неопубликованного глюка Ie
незнаю, незнаю...
я об этом знал давно, да и выкладывали неоднократно

+toxa+ 13.04.2006 16:34

20 секунд грузилось, потом чёрный квадрат.... такой вот глюк.... притом окно растягивается как для картинки с размеров 9999999x9999999 ....... грузил фаерфокс.....

virgoz 13.04.2006 17:11

http://ha.ckers.org/imagecrash.html - синий экран через 15 сек

NeMiNeM 14.04.2006 00:17

Обсуждали уже давно... СлейдерНон темку создавал http://forum.antichat.ru/thread13199.html

podkashey 14.04.2006 00:41

Рассылал для теста по асе со словами: не открывай, если открываешь, то все сохрани сначала. Вывод: опера 7.5 падает, 8.5 нет, фаерфокс не новый падает, новый нет (версии не помню точно), осел падает в любом случае. Чаще всего БСОД.
От видюхи не зависит. Можно сохранить из под оперы, например, вместе с рисунком (можно .пнг) и разместить хотя бы на народе. Давать недругам... Хотя думаю тему надо снести, так как скоро у половины пользователей Осла будут проблемы. Особенно, если, например, поставить в подписи на форумах: "Это моё фото". А до этого додумаются многие...

GreenBear 14.04.2006 00:45

буду эту ссылочку редискам всяким давать :)

podkashey 14.04.2006 00:48

Цитата:

буду эту ссылочку редискам всяким давать
гыггыгы... только отредактировал свой пост и добавил второй абзац....

KEZ 14.04.2006 01:36

попробуйте лучше сделать 2x2 или 1x1 .png картинку и поставить ее на рабочий стол, выбрав "размножить".
эффект будет круче любого БСОД

CampeR 14.04.2006 03:23

Испытал на себе!с картинкой весом 955 КБ,испытывал локально,короче тестил на Firefox 1.0.6 но отсавил файрвол включенным(Outpost Firewall Pro 3.0.543.5722 (431)) -остальное все вырубил на всякий,---Запускаю Мозилой страничку -Черный экран -нечего не происходит-жду секунд 30 -нечего не происходит-мыш двигаеться вобщем думал выключить браузер -потом подумал и нажал Обновить страницу-5 сек небольшое торможение и я в синем экране-))) -перезагружась -так как был при этом тогда включен аутпост -мне дало еще один глюк -уже из за него -зависло вобще все нах и мыш и клава неслушаеться-реганулся но там исправило аутпост все гуд --все работает -Кстати винда после перезагрузки выдают ошибку что то вроде "Видеодрайвер для NVIDIA GeForce явл возможной причиной нестабильной работы
"-------------но это еще не все я подумал -почему когда я впервый раз мозилой запустил меня сразу не убило а только после обновлениее страницы-Подумал сделал еще также на этот раз убило СРАЗУ-ну и опять уотпост полетел два перезагруза и тд-))) На IE и опере тестить не стал устал перезагружаться-))) Главное одно что Firefox 1.0.6 все таки слетает от такой фигни....-)))

Talisman 22.04.2006 13:25

FireFox, графическая оболочка AstonShell - комп пошел в ребут на 5 секунду :)
( http://ha.ckers.org/imagecrash.html - ты это имел ввиду? (не уверен - не нажимай ) )


Время: 16:18