Firefox detected new critical Vulnerability

Firefoxに深刻な脆弱性、修正パッチ公開へ
MozillaのオープンソースブラウザFirefoxに深刻な脆弱性が報告された。コンセプト実証(PoC)コードも公開されており、Mozillaは修正パッチの開発を急いでいる。

指摘元レポート: Mozilla Firefox and Seamonkey XSLT Memory Corruption Vulnerability - VUpen

Bugzilla: Mozilla Bug 485217
Found on security focus, not sure where the original came from. Exploit code at the link iframes a little xml file with an xslt transform that causes a crash reliably on 3.0 branch and trunk (and presumably 1.9.1, didn't test). Null, but it's being called, assuming the worst for the moment.

Mac版 Linux版でもクラッシュが確認されたようですね。


脆弱性を解決したFirefox 3.0.8は、3月30日から4月1日の間にリリースする見通しとなっている

One Response to “Firefox detected new critical Vulnerability”

  1. UnderForge of Lack » Blog Archive » Firefix two vulnerabilities on Firefox3.0.8 Says:

    [...] 以前報告されていた Firefoxの脆弱性の修正版が公開されました。 Firefox 3.0 セキュリティアドバイザリ -- 3.0.8 修正内容: 2009-12 -- XSL トランスフォーメーションの脆弱性 2009-13 -- XUL ツリ [...]


Leave a Reply

*
画像に書かれた文字を入力してください

スパム対策用画像
ログインすると画像認証なしで投稿できます

ホットワード padding margin 脆弱性 修正 公開
割引クーポンまとめ情報 - クー割