Krasjer Chrome med 13 tegn

Også Opera og Vivaldi er trolig berørt.

Harald BrombachHarald BrombachNyhetsleder
21. sep. 2015 - 09:21

Google Chrome lar seg slå ut av liten og relativt enkle tekststrenger på helt ned mot 13 tegn. Denne feilen har blitt oppdaget av Andris Atteka, som omtaler det i dette blogginnlegget, noe som senere har blitt omtalt av VentureBeat.

Det hele dreier seg om en URL, altså adressen i en vanlig hypertekstlenke. Den som er gjengitt nedenfor, er muligens den korteste varianten:

file:///%%300

Det spesielle med disse URL-ene er at de inneholder NULL-tegnet.

Ikke første gang: 13 tegn får Chrome til å krasje

Chrome-krasj

Feilen oppstår når URL-en skrives inn i adressefeltet. Da krasjer hele nettleseren og må startes på nytt. Men det kan også være nok å føre muspekeren over en lenke som inneholder URL-en, noe som fører til at nettleseren forsøk er å tolke den. Dette fører dog bare til at fanen krasjer, ikke hele nettleseren.

Også andre Blink- og Chromium-baserte nettlesere, som Opera og Vivaldi, er angivelig berørt av feilen.

Ikke sjelden skyldes programvarekrasj sårbarheter som kan utnyttes av angripere, men dette skal ikke være tilfellet her.

En detaljert forklaring på hva som skjer, finnes fra og med innlegg 12 i denne tråden. I alle fall Chrome 45 er berørt av problemet.

Leste du denne?Lettere og raskere Chome

Skype

Det er ikke lenge siden også Microsoft-eide Skype opplevde et lignende problem, men da var det nok med åtte tegn og de potensielle konsekvensene var noe mer alvorlige enn bare en ubeleilig krasj.

Les mer her: Åtte tegn krasjer Skype - for godt  

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.