説明
Mozilla Firefoxでは複数の重大な脆弱性が発見されています。悪意のあるユーザーは、これらの脆弱性を悪用してサービス拒否を引き起こしたり、セキュリティ制限をバイパスしたり、ユーザーインターフェイスをスプーフィングしたり、任意のコードを実行する可能性があります。
以下は、脆弱性の完全なリストです
- 複数のメモリ安全バグをリモートから悪用して、サービス拒否を引き起こしたり、任意のコードを実行したりする可能性があります。
- 不適切な画像解析は、特別に設計されたGIF画像を介してリモートから悪用され、サービス拒否を引き起こす可能性があります。
- バッファオーバーフローは、特別に設計されたWebGLコンテンツを介してリモートから悪用され、任意のコードを実行できます。
- RFC施行の欠如は、サービス拒否を引き起こすために特別に設計されたクッキーを介してリモートから悪用される可能性があります。
- 不適切なURLやブックマークの処理は、ユーザーインターフェイスを偽装するためにリモートから悪用される可能性があります。 (アンドロイド)
- ダブルクリックmishandleは、特別に設計されたダイアログを介してリモートから悪用され、ユーザーインターフェースを偽装することができます。
- 不適切なネットワークセキュリティサービスの処理は、セキュリティの制限を回避するために悪用される可能性があります。
- 不適切なダイアログ処理は、ユーザーインターフェースを偽装するためにクリックジャックを介してリモートから利用することができます。 (OS X)
- 不適切なスクロール・ツー・リアリフィケーションは、ユーザー・インターフェースを偽装するためにリモートから利用できます。 (アンドロイド)
- 不適切なアドレスバープロトコルの処理は、ユーザーインターフェイスを偽装するためにリモートから悪用される可能性があります。
- ANGLEのメモリ安全性のバグは、サービス拒否を引き起こすためにリモートから悪用される可能性があります。
- zipファイルを扱う際の不適切なポインタ処理は、特別に設計されたzipアーカイブを介してリモートから利用できます。
- libstagefrightの整数オーバーフローは、特別に設計されたMP4ファイルを介してリモートから悪用され、任意のコードを実行できます。
- アプリケーションレピュテーションサービスの利用不可能性は、ユーザーインターフェイスを偽装するためにリモートから悪用される可能性があります。
- 軽量のテーマインストールでのhttps強制の欠如は、中間者攻撃を介してリモートから利用することができます。
技術的な詳細
brotliデータ圧縮中に発生した初期化されていないメモリに関連する脆弱性(1) 。
BufferSubData関数に関連する脆弱性(3) 。
RFC6265の違反に関連する脆弱性(4) :縦のタブ文字でクッキーを保存する。この脆弱性は、 CVE-2015-7208の不完全な修正のために存在します。
データに関連する脆弱性(5) :ブックマークまたは保存されたショートカットから開いたURL。この場合不適切なホスト処理はデータを引き起こします 。リダイレクト後もURLが引き続き表示されます。
プロトコルハンドラダイアログとの間に遅延がないことに関連する脆弱性(6)が現れ、ダイアログアクションが実行される可能性があります。これにより、ダブルクリックが2回のシングルクリックとして解釈され、新しいダイアログで何らかのアクションを完了させることができます。
mp_divまたはmp_exptmod関数で不適切に操作されるlib / freebl / mpi / mpi.cの s_mp_div関数に関連する脆弱性(7) 。
ダウンロードダイアログがフォーカスを取得してダウンロードボタンが有効になるまでの遅延の不足に関連する脆弱性(8) 。だから、攻撃者はユーザーにダブルクリックをさせると、最初にダウンロードダイアログを開き、2回目のクリックでそれを受け入れることができました。
scrollTo()関数に関連する脆弱性(9) 。この機能を使用することで、攻撃者はアドレスバーを表示外にスクロールし、偽のアドレスバーに置き換えることができます。
脆弱性(10)は 、 wyciwyg:またはresource:無効なURLがアドレスバーに貼り付けられた状況に関連しています。この場合、アドレスバーの内容を操作して不適切な場所を示すことができます。
Buffer11 :: NativeBuffer11 :: map関数に関連する脆弱性(11) 。
nsZipArchive関数に関連する脆弱性(12) 。
バインディングの MoofParser :: Metadata関数に関連する脆弱性(13) / MoofParser.cppこの脆弱性は、MP4ファイルの特別に設計されたメタデータを介してトリガされます。
意図しないダウンロードを引き起こしやすい評判データの不備による脆弱性(14) 。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com