Vendor Status Note JVNCIAC-P-206

Mozilla Suite および Firefox の脆弱性

概要

Mozilla Suite および Firefox には、javascript: 形式の URL の処理に脆弱性があります。また、Firefox には、iconURL プロパティの処理に脆弱性があります。

影響を受けるシステム
 - Mozilla Suite 1.7.7 およびそれ以前
 - Firefox 1.0.3 およびそれ以前

想定される影響

遠隔から第三者が Mozilla Suite あるいは Firefox を実行しているユーザの権限を取得する可能性があります。

ベンダ情報

ベンダリンク更新日
Mozilla JapanMozilla Foundation セキュリティアドバイザリ 2005-42
「javascript:」形式の iconURL を通じたコードの実行
Red Hatセキュリティアドバイス RHSA-2005:434
Important: firefox security update
セキュリティアドバイス RHSA-2005:435
Important: mozilla security update
ターボリナックスTurbolinux Security Advisory TLSA-2005-56
mozilla に複数の弱点
Vine Linuxmozilla にセキュリティホール
参考情報

  1. ISS X-Force Database: mozilla-javascript-code-execution(20443)
    Mozilla javascript code execution
  2. ISS X-Force Database: mozilla-firefox-gain-privilege(20470)
    Mozilla Suite and Firefox gain privileges
  3. ISS X-Force Database: mozilla-firefox-execute-code(20532)
    Mozilla Suite and Firefox allows execution of code

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2005-2101 ( 2005-06-01 )
CIAC BulletinP-206 Mozilla & Firefox Security Update ( 2005-05-23 )
CVE2005-1476 [CVE+] XF20443
2005-1477 [CVE+] XF20443
2005-1531 [CVE+] XF20532
2005-1532 [CVE+] XF20470
PGP署名JVNCIAC-P-206.html.sig

登録日11:26 2005/06/05
更新日11:26 2005/06/05

Copyright(C) 2002-2009 Keio Univ. All rights reserved.