Firefox SOCKS5代理接收超长DNS名称拒绝服务漏洞
来源:岁月联盟
时间:2009-08-07
Mozilla Firefox 3.5
Mozilla Firefox 3.0.x
不受影响系统:
Mozilla Firefox 3.5.2
Mozilla Firefox 3.0.12
描述:
Firefox是Mozilla所发布的开源WEB浏览器。
如果Firefox从SOCKS5代理所接收到的请求包含有超过15个字符的DNS名称的话,请求中之后的数据流就可能被破坏,导致浏览器崩溃。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mozilla.org/