aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2005/dsa-838.wml
blob: 444fd65e1d3e6b84a6a61dfa747c64b41c7a6c74 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>複数のセキュリティ脆弱性が mozilla-firefox ウェブブラウザに確認されています。
この脆弱性により、特別に細工したネットワークリソースを経由し、
攻撃対象者のマシン上でのコードの実行を攻撃者に許します。</p>

<ul>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2701">CAN-2005-2701</a>

	<p>XBM 画像処理にヒープオーバラン</p></li>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2702">CAN-2005-2702</a>

	<p>「zero-width non-joiner」文字のユニコードシーケンスを経由したサービス拒否
	(クラッシュ) および任意のコードの実行が可能。</p></li>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2703">CAN-2005-2703</a>

	<p>XMLHttpRequest ヘッダ偽装</p></li>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2704">CAN-2005-2704</a>

	<p>XBL の &lt;implements&gt; を利用したオブジェクト偽装</p></li>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2705">CAN-2005-2705</a>

	<p>javascript 整数オーバフロー</p></li>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2706">CAN-2005-2706</a>

	<p>about: スキームを使用した特権の昇格</p></li>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2707">CAN-2005-2707</a>

	<p>クロームウィンドウ偽装により URL バーやステータスバー等の
	UI コンポーネントのないウィンドウ作成を許し、フィッシング
	(phishing) 攻撃の実行が可能</p></li>

</ul>

<p>安定版 (stable) ディストリビューション (sarge)
では、この問題はバージョン 1.0.4-2sarge5 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid)
では、この問題はバージョン 1.0.7-1 で修正されています。</p>

<p>直ちに mozilla-firefox パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-838.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy