Уязвимость Opera 12.11 при открытии GIF-файла

Discussion in 'Мировые новости. Обсуждения.' started by Solitude, 4 Dec 2012.

  1. Solitude

    Solitude Member

    Joined:
    29 Aug 2011
    Messages:
    445
    Likes Received:
    23
    Reputations:
    1
    Уязвимость Opera 12.11 при открытии GIF-файла

    В браузере Opera 12.11 вчера обнаружена уязвимость Write AV, которая проявляется при открытии GIF-файла и приводит к аварийному завершению работы браузера.

    Из-за некорректной обработки исключений в браузере Opera при открытии специальным образом сконструированного GIF-файла происходит повреждение кучи. Теоретически, эту уязвимость браузера можно использовать для создания вредоносных эксплойтов, так что до исправления ошибки пользоваться этим браузером может быть небезопасно.

    Демонстрационные файлы:

    poc1.gif
    poc2.gif

    Нужно заметить, что это уже не первая проблема с безопасностью в браузере Opera в последнее время. В начале октября 2012 года была обнаружена уязвимость Opera 12, которая позволяет с помощью картинки и специфических заголовков осуществлять редирект посетителя на другой сайт. Атаке через эту уязвимость подверглись многие сайты Рунета, в том числе Rutracker.

    Если в коде открываемой странице злоумышленник может разместить тэг вида:
    <img src="http://evil.com/evil.png">

    (где evil.com — подконтрольный сервер)

    и отдать при запросе http://evil.com/evil.png следующий заголовок:
    Refresh: 0; url=data:application/internet-shortcut,[INTERNETSHORTCUT]%0D%0AURL=http://evil.com/

    то браузер Opera 12 осуществляет автоматический переход по этому адресу.

    Представители компании Opera сказали, что не считают это уязвимостью, а виноваты владельцы веб-сайтов, которые «не проводят контроль ввода данных от недоверенных пользователей». Несмотря на это, разработчики браузера приняли решение пойти навстречу веб-мастерам — и исправили эту «фичу» в версии Opera 12.10.

    04.12.2012
    http://www.xakep.ru/post/59747/
     
  2. r0by

    r0by Banned

    Joined:
    24 May 2012
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    оперу все равно не брошу, пусть каспер мучается =)
     
  3. Кличко

    Кличко Banned

    Joined:
    30 Aug 2012
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    блджад предупреждать надо- у меня курсор завис после этой темы :(
     
  4. FlooP1k

    FlooP1k Banned

    Joined:
    28 Jul 2010
    Messages:
    91
    Likes Received:
    66
    Reputations:
    48
    ех еще бы эксплоит написанный в паблик вылажили :cool: :cool: *халява* *халява*

    P.S. а если серьезно, то стоит Opere срочно продавать весь проект с потрохами Facebooky, как они и хотели. А то жаль такой браузер, да в помойку сливать.
     
  5. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    на Opera mobile этот PoC тоже срабатывает.
     
    _________________________
  6. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,133
    Likes Received:
    73
    Reputations:
    34
    угу работает=)
     
  7. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,803
    Likes Received:
    1,957
    Reputations:
    594
    Работает в последней версии - подтверждаю Опера падает.
     
  8. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,194
    Reputations:
    252
    Мне кажется или такой баг уже был месяца 3 назад.

    UPD: ага http://habrahabr.ru/post/156315/
     
  9. VY_CMa

    VY_CMa Green member

    Joined:
    6 Jan 2012
    Messages:
    913
    Likes Received:
    480
    Reputations:
    724
    Пишу с mobile. Подтверждаю падение (=
    [​IMG]
     
    _________________________
    #9 VY_CMa, 5 Dec 2012
    Last edited: 5 Dec 2012
  10. Kapon

    Kapon New Member

    Joined:
    5 Feb 2012
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    Прикольно. Выложите пожалуйста код который в картинку пихать.
     
  11. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,133
    Likes Received:
    73
    Reputations:
    34
    так же падение с перезапуском
     
  12. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    939
    Likes Received:
    524
    Reputations:
    173
    На линуксе тоже..
     
  13. droptheacid

    droptheacid Member

    Joined:
    4 Oct 2009
    Messages:
    14
    Likes Received:
    5
    Reputations:
    5
    Странно что эти гифки еще не распространились по вконтакте
     
  14. mironich

    mironich Elder - Старейшина

    Joined:
    27 Feb 2011
    Messages:
    733
    Likes Received:
    73
    Reputations:
    19
    ВК, куча гифок в комментах в последнее время наблюдаю отоно че)
     
  15. HackingAll

    HackingAll Banned

    Joined:
    16 May 2011
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    не зря я запретил обновляться опере)

    на 11.61 не работает :)