Vine Linux Errata


[更新/障害情報一覧に戻る]

[ 2007,07,21 ] firefox にセキュリティホール

対象 (Vine Linuxバージョン):
4.1/i386, 4.1/ppc
内容:
以下の複数の脆弱性が発見されました。
  • XPCNativeWrapper 汚染
  • 「wyciwyg://」ドキュメントへの不正アクセス
  • Internet Explorer を通じた Firefox の起動を利用したリモートコードの実行
  • ファイル名に含まれる %00 によるファイルタイプの混同
  • ドキュメント上にない要素に付随するイベントハンドラを利用した特権昇格
  • ウィンドウ読み込み中のフレーム偽装
  • addEventListener および setTimeout を利用したクロスサイトスクリプティング
  • メモリ破壊の形跡があるクラッシュ
今回のセキュリティ修正では、ベースとなるソースのバージョンを 2.0.0.4 から 2.0.0.5 に変更しています。
(初出時に src.rpm が VineSeed のものになっていました。現在は正しいものに修正さ れています。バイナリには変更ありません。)
修正ずみパッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
37851978 63a643dde67c021ac0c752993e48facb49ee5951 firefox-2.0.0.5-0vl2.src.rpm

10950923 08918028efcc74294d9affffb88d2511d006d9ed firefox-2.0.0.5-0vl2.i386.rpm
 3803789 f2afc3d744cd3ac34f82a69a863bd0bf6a21b0a9 firefox-devel-2.0.0.5-0vl2.i386.rpm

12220942 3e45040ae37f47e7dc59ebfd9f7a6497a9c619c5 firefox-2.0.0.5-0vl2.ppc.rpm
 3820337 d5d2f12bca2abbabc86a7f8ea286e5de4e05b7db firefox-devel-2.0.0.5-0vl2.ppc.rpm
入手先:
各ミラーサイト
Vine-4.1/updates/RPMS/i386
Vine-4.1/updates/RPMS/ppc
より入手してください。

関連URL:
http://www.mozilla-japan.org/projects/security/known-vulnerabilities.html#firefox2.0.0.5

[更新/障害情報一覧に戻る]