Haavatavus Firefoxis Androidile, mis võimaldab juhtida brauserit kaudu ühise Wi-Fi

В Firefox для Android tuvastatud серьёзная haavatavus в реализации протокола SSDP, применяемого для обнаружения сетевых сервисов в локальной сети. Уязвимость позволяет атакующему, находящемуся в той же локальной или беспроводной сети, ответить на проверочные запросы Firefox сообщением UPnP XML «LOCATION» с intent-командами, при помощи которых можно открыть в браузере произвольный URI или вызвать обработчики других приложений.

Проблема проявляется вплоть до выпуска Firefox для Android 68.11.0 и устранена в версии Firefox для Android 79, т.е. старые классические выпуски Firefox для Android уязвимы и для блокирования проблемы требуется переход на новую редакцию браузера (Fenix), в которой используется движок GeckoView, построенный на базе технологий Firefox Quantum, и набор библиотек Mozilla Android Components. Версии Firefox для настольных систем проблема не затрагивает.

Для тестирования уязвимости on valmistatud рабочий прототип эксплоита. Атака осуществляется без каких-либо действий со стороны пользователя, достаточно чтобы на мобильном устройстве был запущен уязвимый браузер Firefox для Android и чтобы жертва находилась в одной подсети с SSDP-сервером атакующего.

Firefox Androidille saadab aeg-ajalt laialdases režiimis (multicast UDP) SSDP-sõnumeid, et tuvastada kohalikke võrguseadmeid, näiteks multimeedia mängijaid ja nutitelevisioone. Kõik seadmed kohalikus võrgus saavad neid sõnumeid ja võivad vastata. Tavalises režiimis saadab seade lingi XML-faili asukohale, mis sisaldab UPnP-d toetava seadme teavet. Rünnaku puhul võib lingi asemel edastada URI intent-käskudega Androidile.

Intent-käskude abil saab suunata kasutajaid phishingu-lehtedele või edastada lingi xpi-failile (brauserid pakuvad laienduse installimist). Kuna ründaja vastused ei ole millegagi piiratud, võib ta proovida kasutajat väsitama, uputades brauserit pidevate installimisettepanekute või pahatahtlike saitidega, lootes, et kasutaja teeb vea ja klõpsab kahjustava paketi installimisel. Lisaks juhuslike linkide avamisele brauseris saab intent-käskusid kasutada ka sisu töötlemiseks teistes Android-rakendustes, näiteks saab avada e-kirja mall postikliendis (URI mailto:) või käivitada kõne interface'i (URI tel:).


Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster