Firefox SOCKS5代理接收超长DNS名称拒绝服务漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-08-07
Firefox SOCKS5代理接收超长DNS名称拒绝服务漏洞 受影响系统:
Mozilla Firefox 3.5
Mozilla Firefox 3.0.x

不受影响系统:
Mozilla Firefox 3.5.2
Mozilla Firefox 3.0.12

描述:
Firefox是Mozilla所发布的开源WEB浏览器。

如果Firefox从SOCKS5代理所接收到的请求包含有超过15个字符的DNS名称的话,请求中之后的数据流就可能被破坏,导致浏览器崩溃。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mozilla.org/