Bofheando

Idas de olla de rustyBOFH

Archivos de la categoría ‘Seguridad’

Todo lo referente a la seguridad informática

Pues si que empezamos pronto, primer fallo de seguridad en Chrome :D

Publicado por rustybofh en septiembre 3, 2008

A pesar de ser un producto en fase BETA (como casi todos los productos de Google como bien dicen en el hilo de Full-Disclosure) parece ser que la gente ya le está buscando las cosquillas a la nueva herramienta de Google para acabar dominando el mundo xDDD.

—————————————————
Software:
Google Chrome Browser 0.2.149.27

Tested:
Windows XP Professional SP3

Result:
Google Chrome Crashes with All Tabs

Problem:
An issue exists in how chrome behaves with undefined-handlers in chrome.dll version 0.2.149.27. A crash can result without user interaction. When a user is made to visit a malicious link, which has an undefined handler followed by a ‘special’ character, the chrome crashes with a Google Chrome message window “Whoa! Google Chrome has crashed. Restart now?”. It fails in dealing with the POP EBP instruction when pointed out by the EIP register at 0x01002FF4.

Proof of Concept:

http://evilfingers.com/advisory/google_chrome_poc.php

Credit:
Rishi Narang (psy.echo)
www.greyhat.in
www.evilfingers.com
—————————————————


Thanks & Regards,
Rishi Narang | Security Researcher
Founder, GREYHAT Insight
Key: 0x8D67A3A3 (www.greyhat.in/key.asc)
www.greyhat.in

… eschew obfuscation, espouse elucidation.

Regards

rustyBOFH

Publicado en Seguridad | Deja un Comentario »

 
Seguir

Get every new post delivered to your Inbox.