W Firefoxie na Androida poważna we wdrożeniu protokołu , używanego do wykrywania usług sieciowych w lokalnej sieci. Luka pozwala atakującemu, znajdującemu się w tej samej lokalnej lub bezprzewodowej sieci, odpowiedzieć na testowe zapytania Firefox komunikatem UPnP XML „LOCATION” z , które pozwalają otworzyć w przeglądarce dowolny URI lub wywołać inne aplikacje.
Problem występuje aż do wydania i został usunięty w wersji Firefox na Androida 79, to znaczy, że starsze klasyczne wydania Firefox na Androida są podatne i aby zablokować problem, należy przejść na przeglądarki (Fenix), w której wykorzystano silnik GeckoView, oparty na technologiach Firefox Quantum, oraz zestaw bibliotek . Wersje Firefox na systemy stacjonarne nie są dotknięte problemem.
Do testowania luki działa prototyp exploita. Atak przeprowadza się bez jakiejkolwiek interakcji ze strony użytkownika, wystarczy, że na urządzeniu mobilnym jest uruchomiona podatna przeglądarka Firefox na Androida, a ofiara znajduje się w tej samej podsieci co serwer SSDP atakującego.
Firefox na Androida okresowo wysyła w trybie multicastowym (multicast UDP) wiadomości SSDP w celu określenia obecności urządzeń w lokalnej sieci, takich jak odtwarzacze multimedialne i inteligentne telewizory. Wszystkie urządzenia w sieci lokalnej odbierają te wiadomości i mają możliwość odpowiedzenia. W normlanym trybie urządzenie zwraca link do lokalizacji pliku XML z informacjami o urządzeniu obsługującym UPnP. W przypadku ataku zamiast linku do XML można przesłać URI z komendami intent dla Androida.
Za pomocą poleceń intent można przekierować użytkownika na strony phishingowe lub przesłać link do pliku xpi (przeglądarka zaproponuje zainstalowanie dodatku). Ponieważ odpowiedzi atakującego nie są w żaden sposób ograniczone, może on próbować zalać przeglądarkę propozycjami instalacji lub złośliwymi stronami, mając nadzieję, że użytkownik pomyli się i kliknie na instalację złośliwego pakietu. Oprócz otwierania dowolnych linków bezpośrednio w przeglądarce, polecenia intent mogą być wykorzystywane do przetwarzania treści w innych aplikacjach na Androida, na przykład można otworzyć szablon wiadomości w kliencie pocztowym (URI mailto:) lub uruchomić interfejs do wykonania połączenia (URI tel:).
Źródło: opennet.ru
