Dans Firefox pour Android sérieuse dans la mise en œuvre du protocole , utilisé pour détecter les services réseau dans un réseau local. La vulnérabilité permet à un attaquant, se trouvant sur le même réseau local ou sans fil, de répondre aux requêtes de vérification de Firefox avec un message UPnP XML «LOCATION» accompagné de , grâce auxquelles il est possible d’ouvrir dans le navigateur une URI arbitraire ou d’appeler des gestionnaires d'autres applications.
Le problème se manifeste jusqu'à la version et a été résolu dans la version Firefox pour Android 79, c'est-à-dire que les anciennes versions classiques de Firefox pour Android sont vulnérables et nécessitent la mise à niveau vers du navigateur (Fenix), qui utilise le moteur GeckoView, construit sur les technologies de Firefox Quantum, et un ensemble de bibliothèques . Les versions de Firefox pour systèmes de bureau ne sont pas concernées par ce problème.
Pour tester la vulnérabilité un prototype fonctionnel de l'exploit. L'attaque est effectuée sans aucune action de la part de l'utilisateur, il suffit que le navigateur Firefox pour Android vulnérable soit lancé sur l'appareil mobile et que la victime se trouve dans le même sous-réseau qu’un serveur SSDP de l'attaquant.
Firefox pour Android envoie périodiquement en mode de diffusion (multicast UDP) des messages SSDP pour déterminer la présence d'appareils de diffusion sur le réseau local, tels que des lecteurs multimédias et des téléviseurs intelligents. Tous les appareils du réseau local reçoivent ces messages et ont la possibilité de répondre. En mode normal, l'appareil retourne un lien vers un fichier XML avec des informations sur l'appareil qui prend en charge UPnP. Lors d'une attaque, au lieu d'un lien vers le XML, il est possible de transmettre une URI avec des commandes intent pour Android.
Avec des commandes d'intention, il est possible de rediriger l'utilisateur vers des sites de phishing ou de transmettre un lien vers un fichier xpi (le navigateur proposera d'installer l'extension). Étant donné que les réponses de l'attaquant ne sont pas limitées, il peut essayer de submerger le navigateur avec des propositions d'installation ou des sites malveillants, espérant que l'utilisateur fasse une erreur et clique sur l'installation d'un paquet malveillant. En plus d'ouvrir des liens arbitraires dans le navigateur lui-même, les commandes d'intention peuvent être utilisées pour traiter du contenu dans d'autres applications Android, par exemple, ouvrir un modèle de courrier dans le client de messagerie (URI mailto:) ou lancer l'interface pour passer un appel (URI tel:).
Source : opennet.ru
