PDA

View Full Version : [NEWS] Apple Safari 'reload()' Denial of Service Vulnerability


c.m.g
07-07-2009, 10:38
02 luglio 2009 di c.m.g

Security Focus (http://www.securityfocus.com/) riporta un bollettino di sicurezza (Bugtraq ID 35555 (http://www.securityfocus.com/bid/35555/info)) in cui si spiega che è stata trovata una vulnerabilità in Apple Safari che esporrebbe, il computer di un utente ignaro, ad attacchi di tipo denial-of-service (DoS) in quanto non processerebbe in maniera adeguata alcuni dati in ingresso-utente.

Un attacker può sfruttare questa falla per far crashare l'applicazione affetta, negando di fatto il servizio al legittimo user.
Data la natura del bug, il malintenzionato potrebbe essere in grado di far eseguire codice arbitrario malevolo, ma questo non è stato confermato.

La vulnerabilità è stata confermata in Safari 4.0 e 4.0.1; non si esclude che anche altre versioni siano affette dalla medesima.

Nello specifico:
WebKit Open Source Project WebKit 0
Apple Safari 4.0.1
Apple Safari 4 for Windows
Apple Safari 4

Soluzione:
Al momento non è stata rilasciata nessuna nuova versione che risolve il problema ma è stato risolto nel nuovo WebKit:
Webkit Changeset 44519 (http://trac.webkit.org/changeset/44519) (Webkit)

Classe falla:
Input Validation Error

Falla scoperta da:
Marcell 'SkyOut' Dietl, Achim Hoffmann


Advisory d'origine:
Apple Safari 4.x JavaScript Reload Denial of Service (http://marcell-dietl.de/index/adv_safari_4_x_js_reload_dos.php) (Marcell 'SkyOut' Dietl, Achim Hoffmann)
Webkit Changeset 44519 (http://trac.webkit.org/changeset/44519) (Webkit)




Fonte: SecurityFocus (http://www.securityfocus.com/bid/35555/info)

c.m.g
09-07-2009, 13:17
Safari, la 4.0.2 elimina due bug in Webkit (http://www.webnews.it/news/leggi/11135/safari-la-402-elimina-due-bug-in-webkit/) su webnews

Apple Safari Two WebKit Component Vulnerabilities (http://secunia.com/advisories/35758/) su secunia

Apple, aggiornamento per Safari (http://punto-informatico.it/2666452/PI/Brevi/apple-aggiornamento-safari.aspx) su punto informatico - brevi