11 de març de 2007

Un .gif causa problemes al Firefox en un Linux

Fonts: Security Focus (1), Kriptópolis (1) i Zona Firefox (1)
A Security Focus(en) han publicat els detalls d'una presumpte vulnerabilitat del Firefox(en) causada per una arxiu .gif.

A Kriptópolis(es) han creat un exemple d'aquest arxiu. Tanca el Firefox 2.0.0.2 (i possiblement altres versions) en un ordinador Linux.

Amb el Firefox en un Windows XP l'he pogut obrir perfectament, l'Internet Explorer 6 i 7 són incapaços d'obrir la imatge, però no cauen, tan sols mostren un error. Segons Zona Firefox(es) en un Mac OS X tant Opera com Firefox cauen, però en un comentari a Kriptópolis(es) això es desmenteix.

L'arxiu fa 72 píxels d'amplada per 32832 d'alçada, fet que pot tenir a veure amb que caigui el navegador. A l'obrir l'arxiu a simple vista és quasi inapreciable, perquè la imatge es fa més petita per cabre a la pantalla, però es pot veure un petit puntet, al fer-hi zoom es veuen una espècie de lingots d'or.

Vegeu l'exemple aquí. (Tingueu en compte que això us pot tancar el Firefox i potser fins i tot el sistema operatiu)

Cap comentari:

Publica un comentari a l'entrada