A nagy nyári melegben úgy tűnik a Mozillás srácok kevésbé voltak képesek a 3.5-ös verzió biztonságára koncentrálni. Az új alverzió kiadása után nem sokkal megjelent, majd javított puffer túlcsordulásos sebezhetőség után a SANS ISC most újabb veszélyre hívja fel a figyelmet, amely a viharjelzők információi szerint a legújabb 3.5.1-es verziót is érinti.
Bár működő exploit is napvilágot látott az új, unicode karakterek feldolgozásával kapcsolatos problémára, de sem a BID, sem a CVE nem említi, hogy ez a legfrissebb változat is érintett lenne. Mindjárt kipróbálom, mit tud a drága, ha sikerült eredményt produkálni, jelentkezem!
Teszt1: A böngésző szépen hasal, de a regiszterek épek. Gyanús, hogy kéne még memória...
Frissítés: A Mozilla ma megjelent közleménye szerint a probléma ugyan néhány esetben valóban a böngésző összeomlásához vezet (DoS), de a hiba nem használható fel kódfuttatásra.