Flock browser marquee tag DoS

01 abril 2010 Publicado por cLimbo
############################################
Flock browser marquee tag DoS

Reportado por: http://lostmon.blogspot.com/2010/04/flock-browser-marquee-tag-dos.html

############################################

El navegador Flock contiene un fallo que puede permitir una denegación de servicio remota.

El problema se desencadena cuando una víctima visita una página web especialmente diseñada
con muchos tags html -> marquee y el resultado será la pérdida de disponibilidad (DoS) para el navegador y la posible corrupción de memoria.

Este error fue descubierto por primera vez por
'599eme Man flouf@live.fr' y esta es una investigación extendida por él, fue descubierto en los navegadores:

Opera 10.10
Firefox 3.5.7
Safari 4.0.4
SeaMonkey 2.0.1

y probado en:

Flock Browser 1.2.6 vulnerable
Flock Browser 2.5 vulnerable

el código de ejemplo podéis encontrarlo aquí:

http://www.exploit-db.com/exploits/11347

########################€nd ###################

Thns to estrella to be my ligth
--
atentamente:
Lostmon (lostmon@gmail.com)
-----
Traducido por; cLimbo
-----
thz Lost ;-)