Diese Sicherheitslücke ist aktuell noch nicht behoben und ist seit vier Tagen bekannt geworden und betrifft den Firefox 3.5 und der aktuellen Version Firefox 3.5.1. Es wird empfohlen JavaScript abzuschalten, was aber eher unpraktikabel ist.
*newsgrafik*
Sicherheitslücke Buffer Overflow in Firefox 3.5.1
IBM Internet Security Services und die National Vulnerability Database stufen die Sicherheitslücke als kritisch ein.
JavaScript übergibt ein überlangen Unicode-String an die document.write()-Methode, diese lässt ein Puffer überlaufen. Ein Angreifer kann evtl. beliebigen Code ausführen. Gelingt das nicht stürzt Firefox wahrscheinlich ab.
weiter Security News zu Firefox:
Patch behebt Java-Scriptfehler in Firefox 3.5
*adnews*