Falha do Firefox deixa este browser congelado e até o sistema operativo é afetado

12 Comentários

Tal como outro qualquer software, os browsers também estão expostos a problemas e a falhas. Muitas destas falhas são focadas em questões de segurança, mas por vezes surgem situações que levam os problemas a outros níveis.

O Firefox é a mais recente vítima e está na rua uma falha que consegue criar um DoS a este browser, com o problema a escalar para dentro do próprio Windows, que deixa de responder.

Firefox browser SO falha DoS

Nos últimos tempos têm surgido vários problemas com os browser, mostrando que estes conseguem estar vulneráveis a pequenas falhas que os deixam sem funcionar e que até afetam os próprios sistemas operativos.

Depois do Safari do iPhone e do macOS, que pode ser bloqueado com um simples código CSS e HTML, surgem agora evidências que também o Firefox está vulnerável a um problema similar, que consegue bloquear este browser.

A falha foi descoberta por Sabri Haddouche, um engenheiro de software e especialista em segurança que se dedica a investigar e descobrir este tipo de falhas. De acordo com este especialista, esta afeta as versões macOS, Linux e Windows do Firefox.

https://twitter.com/pwnsdx/status/1043937608861188096

Este erro assenta numa falha DoS, que leva a que o browser execute um script que o obriga a criar um arquivo com um nome muito longo e faça o download desse mesmo ficheiro a cada milissegundo.

Este processo leva a que a comunicação entre o browser e o processador seja bloqueada, resultado dos muitos pedidos que estão a ser feitos.

De acordo com as especificações da máquina onde o ataque acontece, o resultado pode ser apenas uma lentidão anormal do Firefox ou, no extremo, levar ao bloqueio da própria máquina.

Firefox browser SO falha DoS

Quem quiser pode testar esta falha na página Browser Reaper, que Sabri Haddouche criou para expor as falhas que vai encontrando nos diferentes browser. No caso do Firefox, a falha afeta as versões mais recentes, desde a estável até às de testes.

Apesar de afetar Firefox nos 3 principais sistemas operativos, a falha parece deixar de fora as versões móveis do browser, com o Android e o iOS a estarem imunes.

A falha está já reportada à Mozilla, que já confirmou que está criar uma solução para este problema, esperando-se para breve uma versão que corrija o problema agora descoberto.

Novo ataque CSS reinicia o iPhone e “congela” o Mac

Comentários

12

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de pia
    pia

    Que delicia de notícia

    1. Avatar de Grandprix
      Grandprix

      Olha que não…falhas destas são muito graves.
      Espero que não alastre para outros browsers.

      1. Avatar de cascavel
        cascavel

        Acho que ele/ela estava a ser irônico(a).

  2. Avatar de PN
    PN

    No link também aparecem o Chrome e o Safari, porque é que só mencionam o Firefox?

    1. Avatar de Beatriz Gosta
      Beatriz Gosta

      Realmente..

      1. Avatar de john
        john

        porque só o firefox é que é mau!!!

        Não é da google ou da apple, pronto!

    2. Avatar de paulo rodrigues
      paulo rodrigues

      “Quem quiser pode testar esta falha na página Browser Reaper, que Sabri Haddouche criou para expor as falhas que vai encontrando nos diferentes browser.” – Qual é a dúvida? Se ler com atenção verá que não faz sentido a sua pergunta…

      1. Avatar de PN
        PN

        A dúvida é porque é que não mencionaram os três browsers no título da notícia , fazendo parecer que só o Firefox é que é o mau da fita

  3. Avatar de Pires
    Pires

    Não posso confirmar. O meu Firefox está funcionando lindamente.

  4. Avatar de leodeniz
    leodeniz

    fiz o teste…..que pancada, congelou tudo.

  5. Avatar de Asdrubal
    Asdrubal

    Esta última versão 62 do Firefox já deu uns problemas em que congelava no inicio, mas parece que já melhorou.

  6. Avatar de George Orwell
    George Orwell

    Em 22 de Janeiro de 2018 eu reportei esses “freezes” aqui mesmo no Pplware no comentário ao post seguinte :
    https://pplware.sitedev.pt/software/5-fantasticas-dicas-turbinar-firefox/

    E encontrei uma forma que aparentemente resolveu tais “freezes” no Linux , forma essa que então partilhei nesse mesmo comentário.