投稿者 サトミ 日時 2005 年 10 月 12 日 21:12:58: EefTlKX6arZoM
Firefox 1.0.7(Linux用)のIFRAMEでリモートから攻撃可能なスタックオーバーフローが見つかる
https://www.netsecurity.ne.jp/1_4621.html
10月11日 Firefox 1.0.7(Linux用)のIFRAMEでリモートから攻撃可能なスタックオーバーフローが見つかる
サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているMozilla OrganizationのFirefox webブラウザで、リモートから攻撃可能なスタックオーバーフローが見つかった。
これにより、DoS攻撃が実行され、任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で確認されている。パッチはリリースされておらず、暫定処置も公開されていない。
脆弱性は、Linux上で、Firefox webブラウザによって非常に大きいIFRAMEの値が処理されると発生する。33333333など、大きいWIDTHの値が使用されると、Firefoxがクラッシュする可能性がある。これにより、任意のコードが実行される可能性がある。
※この情報は株式会社サイバーディフェンス
( http://www.cyberd.co.jp/ )より提供いただいております。
サイバーディフェンス社の CyberNoticeBasic サービスの詳細については
下記のアドレスまでお問い合せください。
問い合わせ先: scan@ns-research.jp
情報の内容は以下の時点におけるものです
【16:46 GMT、10、06、2005】
次へ 前へ
▲このページのTOPへ
HOME > IT8掲示板
投稿コメント全ログ
コメント即時配信
スレ建て依頼
削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/
since 1995
題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。