В Firefox для Android серьёзная в реализации протокола , применяемого для обнаружения сетевых сервисов в локальной сети. Уязвимость позволяет атакующему, находящемуся в той же локальной или беспроводной сети, ответить на проверочные запросы Firefox сообщением UPnP XML «LOCATION» с , при помощи которых можно открыть в браузере произвольный URI или вызвать обработчики других приложений.
Проблема проявляется вплоть до выпуска и устранена в версии Firefox для Android 79, т.е. старые классические выпуски Firefox для Android уязвимы и для блокирования проблемы требуется переход на браузера (Fenix), в которой используется движок GeckoView, построенный на базе технологий Firefox Quantum, и набор библиотек . Версии Firefox для настольных систем проблема не затрагивает.
Для тестирования уязвимости рабочий прототип эксплоита. Атака осуществляется без каких-либо действий со стороны пользователя, достаточно чтобы на мобильном устройстве был запущен уязвимый браузер Firefox для Android и чтобы жертва находилась в одной подсети с SSDP-сервером атакующего.
Firefox Androidille saadab aeg-ajalt laialdases režiimis (multicast UDP) SSDP-sõnumeid, et tuvastada kohalikke võrguseadmeid, näiteks multimeedia mängijaid ja nutitelevisioone. Kõik seadmed kohalikus võrgus saavad neid sõnumeid ja võivad vastata. Tavalises režiimis saadab seade lingi XML-faili asukohale, mis sisaldab UPnP-d toetava seadme teavet. Rünnaku puhul võib lingi asemel edastada URI intent-käskudega Androidile.
Intent-käskude abil saab suunata kasutajaid phishingu-lehtedele või edastada lingi xpi-failile (brauserid pakuvad laienduse installimist). Kuna ründaja vastused ei ole millegagi piiratud, võib ta proovida kasutajat väsitama, uputades brauserit pidevate installimisettepanekute või pahatahtlike saitidega, lootes, et kasutaja teeb vea ja klõpsab kahjustava paketi installimisel. Lisaks juhuslike linkide avamisele brauseris saab intent-käskusid kasutada ka sisu töötlemiseks teistes Android-rakendustes, näiteks saab avada e-kirja mall postikliendis (URI mailto:) või käivitada kõne interface'i (URI tel:).
Allikas: opennet.ru
