説明
Mozilla Firefoxでは複数の重大な脆弱性が発見されています。悪意のあるユーザーは、これらの脆弱性を利用してサービス拒否、特権の取得、機密情報の入手、ユーザーインターフェイスの偽装を行うことができます。
以下に、脆弱性の完全な一覧を示します。
- ヒープバッファオーバーフローの脆弱性Cairoは、サービス拒否を引き起こすためにリモートから悪用される可能性があります。
- 不特定の脆弱性は、特別に細工されたURLを介してリモートから悪用され、サービス拒否を引き起こす可能性があります。
- JavaScriptにおける整数オーバーフローの脆弱性は、サービス拒否を引き起こすためにリモートから悪用される可能性があります。
- バッファオーバーフローの脆弱性がリモートから悪用され、サービス拒否が発生する可能性があります。
- 複数のuse-after-free脆弱性をリモートから悪用してサービス拒否を引き起こす可能性があります。
- WebExtentionsの不特定の脆弱性は、権限を得るためにmozAddonManager APIを介してリモートから悪用される可能性があります。
- 同じ発信元のポリシーバイパスは、機密情報を取得するためにリモートから悪用される可能性があります。
- 不特定の脆弱性がMozilla Maintenance Serviceを介してリモートから悪用され、特権を得ることができます。
- 不特定の脆弱性は、選択されたドロップダウンメニューを介してリモートから利用され、ユーザーインターフェースを偽装することができます。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!