重要度「最高」3件を含む5件の脆弱性を解消した「Firefox 3.0.7」
Mozillaは、重要度「最高」3件を含む5件の脆弱性を解消した「Firefox 3.0.7」を公開した。
今回の修正では、ブラウザエンジンの脆弱性によりメモリ破壊が発生し、任意のコードが実行される脆弱性「MFSA 2009-07」を解消。また同様に遠隔でコードが実行されるおそれがある「PNGライブラリ」の不具合「MFSA 2009-10」を対処した。
またXUL DOM要素の不適切なメモリ管理により、破棄されたオブジェクトへアクセスすることでブラウザがクラッシュする問題「MFSA 2009-08」が解決されている。そのほか、クロスドメインリダイレクトによるXMLデータの不正な読み取りや、不可視制御文字を用いたURL偽装といった問題へ対応した。
Mozilla Japan
http://mozilla.jp/
(Security NEXT - 2009/03/05 )
ツイート
PR
関連記事
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
