Se ha detectado recientemente.

Autor: Agatadrak Fecha:
Vulnerabilidad que afecta a todos los navegadores, excepto Internet   Explorer

En Google Chrome, se acaba de detectar una debilidad que produce pérdida de memoria, cuando una imagen contiene en el resultado “Cache-Control: no-store”. Cuando una imagen se carga en el navegador, y después debe liberar la memoria, el fallo se origina precisamente en este proceso, en lugar de liberar el espacio, ocupaba 500 veces más memoria que lo que correspondía a la imagen. Por ejemplo, si descargamos una imagen de 100KB en la memoria ocuparía 50MB.

Desde que se detectó este fallo en el Chrome, se han realizado diversas pruebas sobre el mismo y se han obtenido resultados muy interesantes, todos los navegadores donde se intentó reproducir esta misma vulnerabilidad del Chrome, han fallado, excepto el Internet Explorer. No obstante, en estos momentos se desconoce si Opera también está presentando este fallo, hasta estos momentos no se han realizado pruebas en este navegador.

Para poder probar esta vulnerabilidad, el autor de las pruebas, creó un sitio web en Google App Engine, donde puede realizarse la prueba y ver como afecta su navegador, aunque en estos momentos, seguramente el sitio estará inaccesible por haber superado la cuota de transferencia.

Si desea reproducir este problema, sólo descargue una imagen que contenga “Cache-Control: no-store” y vea el resultado. Los navegadores que han resultado afectados por ello, son el Safari, Google Chrome 11, Firefox 4 y el que esta exento es Internet Explorer con versiones 7, 8 y 9.

Cabe mencionar, que es dificil de sufrir esta vulnerabilidad mientras utilice su navegador de internet, por que en los sitios web grandes, no se utiliza este atributo en las imágenes, regularmente se guardan en la cache del navegador y esto no afecta a la memoria, asi mismo, no se trata de un error de graves consecuencias, probablemente para solucionar este problema, será necesario esperar hasta la siguiente actualización.



Mas sobre: Google Chrome | chrome | Internet Explorer | iexplorer | Explorer |

Enlazar esta noticia:

Opiniones:

Actualmente no hay opiniones. Sé el primero en opinar.