Vendor Status Note JVNCIAC-Q-294

Mozilla for Solaris および Mozilla for Sun JDS for Linux に複数の脆弱性

概要

Solaris および Sun JDS for Linux 向けの Mozilla 1.4 および Mozilla 1.7 には複数の脆弱性があります。

想定される影響

遠隔の第三者によりローカルユーザの権限にて任意のコードを実行される可能性があります。

ベンダ情報

ベンダリンク更新日
サン・マイクロシステムズSun Alert ID: 102550
Multiple Security Vulnerabilites in Mozilla 1.4 and 1.7 for Solaris and for Sun JDS for Linux
参考情報

  1. ISS X-Force Database: thunderbird-wysiwyg-xss(24865)
    Mozilla Thunderbird WYSIWYG cross-site scripting
  2. ISS X-Force Database: mozilla-javascript-memory-corruption(24430)
    Multiple Mozilla products JavaScript engine garbage collection memory corruption

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2006-3301 ( 2006-08-30 )
CIAC BulletinQ-294 Multiple Security Vulnerabilities in Mozilla 1.4 and 1.7 ( 2006-08-23 )
CVE2006-0884 [CVE+] XF24865
2006-0293 [CVE+] XF24430
PGP署名JVNCIAC-Q-294.html.sig

登録日22:00 2006/09/02
更新日22:00 2006/09/02

Copyright(C) 2002-2009 Keio Univ. All rights reserved.