重要(Important):Mozillaのセキュリティアップデート
セキュリティ・アドバイス
概要:
様々なセキュリティバグを修正したMozillaのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
MozillaはオープンソースのWebブラウザ、先進的メールおよびニュースグループクライアント、IRCチャットクライアント、およびHTMLエディタです。
Mozillaが安全なサイトのアイコンを表示する方法にいくつかのバグが見つかりました。 悪意のあるWebサイトが事実に反する証明書情報とともに安全なサイトのアイコンを表示する可能性があります。(CAN-2005-0143 CAN-2005-0593)
Mozillaがエミュレートされたマウス中央ボタンのクリックイベントを処理する方式にバグが見つかりました。悪意のあるWebページによって、クリップボードの内容が盗まれる可能性があります。(CAN-2005-0146)
Mozillaがテンポラリファイルを扱う方法にいくつかのバグが見つかりました。ローカルユーザが機密のテンポラリ情報を参照したり、任意のファイルを削除できる可能性があります。(CAN-2005-0142 CAN-2005-0578)
Mozillaがポップアップウィンドウを扱う方法にバグが見つかりました。悪意のあるWebサイトが無関係なサイトのポップアップウィンドウの内容を制御できる可能性があります。(CAN-2004-1156)
Mozillaが国際ドメイン名を表示する方法に欠陥が見つかりました。攻撃者が正当なURLを表示してユーザをだまし、実際には違うページなのに本物のWebページを見ていると思わせることが可能です。(CAN-2005-0233)
MozillaがXULコンテンツを処理する方法にバグが見つかりました。悪意のある Webページがユーザをだましてオブジェクトをドラッグさせることができれば、悪意のあるXULコンテンツをロードすることが可能です。(CAN-2005-0401)
Mozillaがxsl:includeおよびxsl:import ディレクティブを処理する方法にバグが見つかりました。悪意のあるWebサイトがファイアウォールに守られたドメインからXSLTスタイルシートをインポートして、攻撃者に情報を漏洩する可能性があります。(CAN-2005-0588)
Mozillaがアラートダイアログを表示する方法にいくつかのバグが見つかりました。悪意のあるWebサーバまたはWebサイトがユーザをだまして、そのダイアログウィンドウが信頼済みサイトによって生成されていると思わせる可能性があります。(CAN-2005-0586 CAN-2005-0591 CAN-2005-0585 CAN-2005-0590 CAN-2005-0584)
Mozillaのjavascriptセキュリティマネージャにバグが見つかりました。ユーザが悪意のあるリンクをタブにドラッグすると、javascriptセキュリティマネージャがバイパスされ、リモートコード実行や情報の露見につながる可能性があります。(CAN-2005-0231)
Mozillaがプラグインに対して特権コンテンツのフレームへのロードを許す方法にバグが見つかりました。悪意のあるWebページがユーザをだまして特定の場所をクリックさせ、構成の設定を変更したり、任意のコードを実行できる可能性があります。(CAN-2005-0232およびCAN-2005-0527)
Mozillaが正規表現文字列置換の際に無名の関数を処理する方法にバグが見つかりました。悪意のあるWebページがブラウザのメモリのランダムなブロックを捕捉する可能性があります。(CAN-2005-0989)
Mozillaがポップアップウィンドウを表示する方法にバグが見つかりました。URL が悪意のあるjavascriptになっているポップアップウィンドウをユーザが開こうとすると、昇格された権限でそのスクリプトが実行されます。(CAN-2005-1153)
Mozillaが検索プラグインをインストールする方法にバグが見つかりました。ユーザが悪意のあるサイトから検索プラグインをインストールしようとすると、新しいプラグインが既存のプラグインを暗黙の内に書き換えることができます。それによって、悪意のあるプラグインが任意のコードを実行し、機密情報を盗む可能性があります。(CAN-2005-1156 CAN-2005-1157)
Mozillaのjavascriptエンジンにいくつかのバグが見つかりました。悪意のある Webページがこれらの問題を利用して、昇格された権限でjavascriptを実行したり、機密情報を盗む可能性があります。(CAN-2005-1154 CAN-2005-1155 CAN-2005-1159 CAN-2005-1160)
Mozillaのユーザは、これらの問題を修正するためにMozilla version 1.7.7を含んだ上記アップデートパッケージにアップグレードすることをお勧めします。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| mozilla-1.7.7-1.1.3.4.src.rpm | 525e2ee941a69669a06b2522e3806f19 |
| IA-32: | |
| mozilla-1.7.7-1.1.3.4.i386.rpm | 7c50a099153179bd7e827078bf14c83e |
| mozilla-chat-1.7.7-1.1.3.4.i386.rpm | 670951ea2ecd2c7b5d1f25f731128e88 |
| mozilla-devel-1.7.7-1.1.3.4.i386.rpm | 43b9801777c7b6bc7864a21cb8ab4152 |
| mozilla-dom-inspector-1.7.7-1.1.3.4.i386.rpm | e0adc24c19a8ed053e83160639075b81 |
| mozilla-js-debugger-1.7.7-1.1.3.4.i386.rpm | a6841f7b1d18f2c896dd9487996f62cb |
| mozilla-mail-1.7.7-1.1.3.4.i386.rpm | 0c84662fa8f1e47a643c57df3da44030 |
| mozilla-nspr-1.7.7-1.1.3.4.i386.rpm | 883d4402fc93a9d7bc625770a283d50a |
| mozilla-nspr-devel-1.7.7-1.1.3.4.i386.rpm | 33471adde84e88497d856dfa3dffc92d |
| mozilla-nss-1.7.7-1.1.3.4.i386.rpm | 2de53f7f4895fb721497434e005a3d55 |
| mozilla-nss-devel-1.7.7-1.1.3.4.i386.rpm | 87ea0f26e60f94d7af5cfb163136582e |
| x86_64: | |
| mozilla-1.7.7-1.1.3.4.i386.rpm | 7c50a099153179bd7e827078bf14c83e |
| mozilla-1.7.7-1.1.3.4.x86_64.rpm | ed19956043c95bec234e018203544860 |
| mozilla-chat-1.7.7-1.1.3.4.x86_64.rpm | 5677542c97ad598ebfc6df1889820e74 |
| mozilla-devel-1.7.7-1.1.3.4.x86_64.rpm | 8aa3920fbb6d18630efb9d03aa645e89 |
| mozilla-dom-inspector-1.7.7-1.1.3.4.x86_64.rpm | 168c85ac07b7b4c5f264c08d5dd38181 |
| mozilla-js-debugger-1.7.7-1.1.3.4.x86_64.rpm | 9d8f08e81e14ddacb3b5da8c713cf853 |
| mozilla-mail-1.7.7-1.1.3.4.x86_64.rpm | 91dfca37aa00624af1fed85f366a8536 |
| mozilla-nspr-1.7.7-1.1.3.4.i386.rpm | 883d4402fc93a9d7bc625770a283d50a |
| mozilla-nspr-1.7.7-1.1.3.4.x86_64.rpm | 87250e5cf971736d8351f246a51398ca |
| mozilla-nspr-devel-1.7.7-1.1.3.4.x86_64.rpm | cf03afb1121b772e306548f225c05c10 |
| mozilla-nss-1.7.7-1.1.3.4.i386.rpm | 2de53f7f4895fb721497434e005a3d55 |
| mozilla-nss-1.7.7-1.1.3.4.x86_64.rpm | 75eb06b5cb399d672708d614d610e748 |
| mozilla-nss-devel-1.7.7-1.1.3.4.x86_64.rpm | c84d40146508befb92293ca2e922a5cc |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| galeon-1.2.14-1.2.3.src.rpm | 07d56551ec862e8f31a6de9ec9b46485 |
| mozilla-1.7.7-1.1.2.1.src.rpm | 4b4ed11ca58571c793c613c4bdddb6cc |
| IA-32: | |
| galeon-1.2.14-1.2.3.i386.rpm | b1666209547c01469430edc30ad56eca |
| mozilla-1.7.7-1.1.2.1.i386.rpm | 9c657d56f41bdf683c6e32ee7725f80e |
| mozilla-chat-1.7.7-1.1.2.1.i386.rpm | 2790d364098c4967ccaaa2e066910f4d |
| mozilla-devel-1.7.7-1.1.2.1.i386.rpm | 2d962e0048ee7bf28fe46b10ff4f7995 |
| mozilla-dom-inspector-1.7.7-1.1.2.1.i386.rpm | cb841f2bca59e91836fb9fc789e71b7d |
| mozilla-js-debugger-1.7.7-1.1.2.1.i386.rpm | 3065f5bbddfe2847d5086ec7a9fecf25 |
| mozilla-mail-1.7.7-1.1.2.1.i386.rpm | 11a5bebb1e5a2bb03c91bc4af799c63f |
| mozilla-nspr-1.7.7-1.1.2.1.i386.rpm | 3ff3a556dbeb5e230cfea37a09758a18 |
| mozilla-nspr-devel-1.7.7-1.1.2.1.i386.rpm | 75596eac1b481ecbb2cec1b1395f9430 |
| mozilla-nss-1.7.7-1.1.2.1.i386.rpm | 283e705b2bf5b614bb2c06406bb3912d |
| mozilla-nss-devel-1.7.7-1.1.2.1.i386.rpm | 8f1be6c41914a462802a7d08f9964dce |
| IA-64: | |
| galeon-1.2.14-1.2.3.ia64.rpm | 24355dff0a64b0e3db3b8dcb42fb0d9f |
| mozilla-1.7.7-1.1.2.1.ia64.rpm | 13ed50f691e34fd5c4589731edb3b68c |
| mozilla-chat-1.7.7-1.1.2.1.ia64.rpm | 6cd0cc13580862862fd2ed20739f50f0 |
| mozilla-devel-1.7.7-1.1.2.1.ia64.rpm | ec70a66a20196c8bc164f1edbc0ecaad |
| mozilla-dom-inspector-1.7.7-1.1.2.1.ia64.rpm | 4ddbb18866e5744e53049967d4072e8f |
| mozilla-js-debugger-1.7.7-1.1.2.1.ia64.rpm | 7b8583815c6bd27fc6614a9e8d299e22 |
| mozilla-mail-1.7.7-1.1.2.1.ia64.rpm | 9e43b191a19de44c30651a6b7cf435b4 |
| mozilla-nspr-1.7.7-1.1.2.1.ia64.rpm | 1f76d9355ebb0ff70160f3f10d865c61 |
| mozilla-nspr-devel-1.7.7-1.1.2.1.ia64.rpm | 19e27678ace617f22e73c886a56f4c6a |
| mozilla-nss-1.7.7-1.1.2.1.ia64.rpm | b173b8a89edc37dfab359f1d20c2efa8 |
| mozilla-nss-devel-1.7.7-1.1.2.1.ia64.rpm | d1700e681b74e1653684bd079b8d8bd0 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| mozilla-1.7.7-1.1.3.4.src.rpm | 525e2ee941a69669a06b2522e3806f19 |
| IA-32: | |
| mozilla-1.7.7-1.1.3.4.i386.rpm | 7c50a099153179bd7e827078bf14c83e |
| mozilla-chat-1.7.7-1.1.3.4.i386.rpm | 670951ea2ecd2c7b5d1f25f731128e88 |
| mozilla-devel-1.7.7-1.1.3.4.i386.rpm | 43b9801777c7b6bc7864a21cb8ab4152 |
| mozilla-dom-inspector-1.7.7-1.1.3.4.i386.rpm | e0adc24c19a8ed053e83160639075b81 |
| mozilla-js-debugger-1.7.7-1.1.3.4.i386.rpm | a6841f7b1d18f2c896dd9487996f62cb |
| mozilla-mail-1.7.7-1.1.3.4.i386.rpm | 0c84662fa8f1e47a643c57df3da44030 |
| mozilla-nspr-1.7.7-1.1.3.4.i386.rpm | 883d4402fc93a9d7bc625770a283d50a |
| mozilla-nspr-devel-1.7.7-1.1.3.4.i386.rpm | 33471adde84e88497d856dfa3dffc92d |
| mozilla-nss-1.7.7-1.1.3.4.i386.rpm | 2de53f7f4895fb721497434e005a3d55 |
| mozilla-nss-devel-1.7.7-1.1.3.4.i386.rpm | 87ea0f26e60f94d7af5cfb163136582e |
| IA-64: | |
| mozilla-1.7.7-1.1.3.4.ia64.rpm | 9684baa99edfe6fc6f916ec9b5f28b50 |
| mozilla-chat-1.7.7-1.1.3.4.ia64.rpm | c33f36bcbc038317150e760f67e41d3c |
| mozilla-devel-1.7.7-1.1.3.4.ia64.rpm | cd5961bd88a27043d983af13e1c5cef2 |
| mozilla-dom-inspector-1.7.7-1.1.3.4.ia64.rpm | d92e4f6402ff510254c35989d10c2089 |
| mozilla-js-debugger-1.7.7-1.1.3.4.ia64.rpm | c858591aadf8c93e39fdf90fdef231a0 |
| mozilla-mail-1.7.7-1.1.3.4.ia64.rpm | 33788ff7918c7f8f5d9fcfd460021145 |
| mozilla-nspr-1.7.7-1.1.3.4.i386.rpm | 883d4402fc93a9d7bc625770a283d50a |
| mozilla-nspr-1.7.7-1.1.3.4.ia64.rpm | 52d0b70455ae9b8048f8c4b3c46d9118 |
| mozilla-nspr-devel-1.7.7-1.1.3.4.ia64.rpm | 4ebb3bac874ee388f192613e89d534ea |
| mozilla-nss-1.7.7-1.1.3.4.i386.rpm | 2de53f7f4895fb721497434e005a3d55 |
| mozilla-nss-1.7.7-1.1.3.4.ia64.rpm | d6605e746509e017cd1567eadc74c122 |
| mozilla-nss-devel-1.7.7-1.1.3.4.ia64.rpm | 815c377c2b59e835043f6bf07e7f19fa |
| PPC: | |
| mozilla-1.7.7-1.1.3.4.ppc.rpm | 82ce3674b9d9db22222a8b72dd34061d |
| mozilla-chat-1.7.7-1.1.3.4.ppc.rpm | 056b8f52aac99b70d84ded1620c95418 |
| mozilla-devel-1.7.7-1.1.3.4.ppc.rpm | 082833ec7036f4cb47d6b8ed7814fb54 |
| mozilla-dom-inspector-1.7.7-1.1.3.4.ppc.rpm | 9b5a4c1c00a8ef9fb9aa63cc175384d6 |
| mozilla-js-debugger-1.7.7-1.1.3.4.ppc.rpm | f36d4cec9b4ac80f9e2fd785be5b6b23 |
| mozilla-mail-1.7.7-1.1.3.4.ppc.rpm | 61106e7cb958bcd8a55e10589c8f1e29 |
| mozilla-nspr-1.7.7-1.1.3.4.ppc.rpm | f41cb54d95bbcc44bfdf8a2dbf79b5d5 |
| mozilla-nspr-devel-1.7.7-1.1.3.4.ppc.rpm | cb6ff101259cdf151f0f822f8ca7d44d |
| mozilla-nss-1.7.7-1.1.3.4.ppc.rpm | 7981a23fee3e9ef832e597e0dce30998 |
| mozilla-nss-devel-1.7.7-1.1.3.4.ppc.rpm | c6661a837e3d72bec2b71c29cd71b8b9 |
| s390: | |
| mozilla-1.7.7-1.1.3.4.s390.rpm | af2e3f29e3ea2b4bb148eecde6bcbbad |
| mozilla-chat-1.7.7-1.1.3.4.s390.rpm | 8020d607c3d895e4df7f95727081b86c |
| mozilla-devel-1.7.7-1.1.3.4.s390.rpm | f0eb5fdee9ae6b5cc4f7b963442b2f03 |
| mozilla-dom-inspector-1.7.7-1.1.3.4.s390.rpm | 12c83501adae55a1566f7c30e621ca66 |
| mozilla-js-debugger-1.7.7-1.1.3.4.s390.rpm | ff17631810875a25fc7c6830e9fe0a91 |
| mozilla-mail-1.7.7-1.1.3.4.s390.rpm | 66f9bb37047ffeb94d10e3f2097b9f2e |
| mozilla-nspr-1.7.7-1.1.3.4.s390.rpm | 7712acaf8bbf1dd5358f8cc320cf65a0 |
| mozilla-nspr-devel-1.7.7-1.1.3.4.s390.rpm | 486f77b46386a97165388dc783fb39d0 |
| mozilla-nss-1.7.7-1.1.3.4.s390.rpm | 5e2c404600d52830bd877f43ebee10b1 |
| mozilla-nss-devel-1.7.7-1.1.3.4.s390.rpm | c986626308a59c958bae9c57cdc41976 |
| s390x: | |
| mozilla-1.7.7-1.1.3.4.s390x.rpm | cc71398c2c966c772557e475d7c1c87f |
| mozilla-chat-1.7.7-1.1.3.4.s390x.rpm | 1c2d3e25a90bcfc349323755ded97980 |
| mozilla-devel-1.7.7-1.1.3.4.s390x.rpm | a628dee5c31f9751649a35c4e27d433a |
| mozilla-dom-inspector-1.7.7-1.1.3.4.s390x.rpm | 960fcdabcba69c0c5f522ebf595602ef |
| mozilla-js-debugger-1.7.7-1.1.3.4.s390x.rpm | 85d780a2fcbddbd801a66199ad1b9963 |
| mozilla-mail-1.7.7-1.1.3.4.s390x.rpm | d7ca7fdafffd021e48b5bb0b96f796fb |
| mozilla-nspr-1.7.7-1.1.3.4.s390.rpm | 7712acaf8bbf1dd5358f8cc320cf65a0 |
| mozilla-nspr-1.7.7-1.1.3.4.s390x.rpm | a64c95f8bd0a75495fe80e3aae854a8e |
| mozilla-nspr-devel-1.7.7-1.1.3.4.s390x.rpm | a1722ffbd1b54fa6afafce7715810e00 |
| mozilla-nss-1.7.7-1.1.3.4.s390.rpm | 5e2c404600d52830bd877f43ebee10b1 |
| mozilla-nss-1.7.7-1.1.3.4.s390x.rpm | 15f771ca3258ae5960ed88971fc5b068 |
| mozilla-nss-devel-1.7.7-1.1.3.4.s390x.rpm | 2614becf48fa3034c34b817a9dfbb05e |
| x86_64: | |
| mozilla-1.7.7-1.1.3.4.i386.rpm | 7c50a099153179bd7e827078bf14c83e |
| mozilla-1.7.7-1.1.3.4.x86_64.rpm | ed19956043c95bec234e018203544860 |
| mozilla-chat-1.7.7-1.1.3.4.x86_64.rpm | 5677542c97ad598ebfc6df1889820e74 |
| mozilla-devel-1.7.7-1.1.3.4.x86_64.rpm | 8aa3920fbb6d18630efb9d03aa645e89 |
| mozilla-dom-inspector-1.7.7-1.1.3.4.x86_64.rpm | 168c85ac07b7b4c5f264c08d5dd38181 |
| mozilla-js-debugger-1.7.7-1.1.3.4.x86_64.rpm | 9d8f08e81e14ddacb3b5da8c713cf853 |
| mozilla-mail-1.7.7-1.1.3.4.x86_64.rpm | 91dfca37aa00624af1fed85f366a8536 |
| mozilla-nspr-1.7.7-1.1.3.4.i386.rpm | 883d4402fc93a9d7bc625770a283d50a |
| mozilla-nspr-1.7.7-1.1.3.4.x86_64.rpm | 87250e5cf971736d8351f246a51398ca |
| mozilla-nspr-devel-1.7.7-1.1.3.4.x86_64.rpm | cf03afb1121b772e306548f225c05c10 |
| mozilla-nss-1.7.7-1.1.3.4.i386.rpm | 2de53f7f4895fb721497434e005a3d55 |
| mozilla-nss-1.7.7-1.1.3.4.x86_64.rpm | 75eb06b5cb399d672708d614d610e748 |
| mozilla-nss-devel-1.7.7-1.1.3.4.x86_64.rpm | c84d40146508befb92293ca2e922a5cc |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| galeon-1.2.14-1.2.3.src.rpm | 07d56551ec862e8f31a6de9ec9b46485 |
| mozilla-1.7.7-1.1.2.1.src.rpm | 4b4ed11ca58571c793c613c4bdddb6cc |
| IA-32: | |
| galeon-1.2.14-1.2.3.i386.rpm | b1666209547c01469430edc30ad56eca |
| mozilla-1.7.7-1.1.2.1.i386.rpm | 9c657d56f41bdf683c6e32ee7725f80e |
| mozilla-chat-1.7.7-1.1.2.1.i386.rpm | 2790d364098c4967ccaaa2e066910f4d |
| mozilla-devel-1.7.7-1.1.2.1.i386.rpm | 2d962e0048ee7bf28fe46b10ff4f7995 |
| mozilla-dom-inspector-1.7.7-1.1.2.1.i386.rpm | cb841f2bca59e91836fb9fc789e71b7d |
| mozilla-js-debugger-1.7.7-1.1.2.1.i386.rpm | 3065f5bbddfe2847d5086ec7a9fecf25 |
| mozilla-mail-1.7.7-1.1.2.1.i386.rpm | 11a5bebb1e5a2bb03c91bc4af799c63f |
| mozilla-nspr-1.7.7-1.1.2.1.i386.rpm | 3ff3a556dbeb5e230cfea37a09758a18 |
| mozilla-nspr-devel-1.7.7-1.1.2.1.i386.rpm | 75596eac1b481ecbb2cec1b1395f9430 |
| mozilla-nss-1.7.7-1.1.2.1.i386.rpm | 283e705b2bf5b614bb2c06406bb3912d |
| mozilla-nss-devel-1.7.7-1.1.2.1.i386.rpm | 8f1be6c41914a462802a7d08f9964dce |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| mozilla-1.7.7-1.1.3.4.src.rpm | 525e2ee941a69669a06b2522e3806f19 |
| IA-32: | |
| mozilla-1.7.7-1.1.3.4.i386.rpm | 7c50a099153179bd7e827078bf14c83e |
| mozilla-chat-1.7.7-1.1.3.4.i386.rpm | 670951ea2ecd2c7b5d1f25f731128e88 |
| mozilla-devel-1.7.7-1.1.3.4.i386.rpm | 43b9801777c7b6bc7864a21cb8ab4152 |
| mozilla-dom-inspector-1.7.7-1.1.3.4.i386.rpm | e0adc24c19a8ed053e83160639075b81 |
| mozilla-js-debugger-1.7.7-1.1.3.4.i386.rpm | a6841f7b1d18f2c896dd9487996f62cb |
| mozilla-mail-1.7.7-1.1.3.4.i386.rpm | 0c84662fa8f1e47a643c57df3da44030 |
| mozilla-nspr-1.7.7-1.1.3.4.i386.rpm | 883d4402fc93a9d7bc625770a283d50a |
| mozilla-nspr-devel-1.7.7-1.1.3.4.i386.rpm | 33471adde84e88497d856dfa3dffc92d |
| mozilla-nss-1.7.7-1.1.3.4.i386.rpm | 2de53f7f4895fb721497434e005a3d55 |
| mozilla-nss-devel-1.7.7-1.1.3.4.i386.rpm | 87ea0f26e60f94d7af5cfb163136582e |
| IA-64: | |
| mozilla-1.7.7-1.1.3.4.ia64.rpm | 9684baa99edfe6fc6f916ec9b5f28b50 |
| mozilla-chat-1.7.7-1.1.3.4.ia64.rpm | c33f36bcbc038317150e760f67e41d3c |
| mozilla-devel-1.7.7-1.1.3.4.ia64.rpm | cd5961bd88a27043d983af13e1c5cef2 |
| mozilla-dom-inspector-1.7.7-1.1.3.4.ia64.rpm | d92e4f6402ff510254c35989d10c2089 |
| mozilla-js-debugger-1.7.7-1.1.3.4.ia64.rpm | c858591aadf8c93e39fdf90fdef231a0 |
| mozilla-mail-1.7.7-1.1.3.4.ia64.rpm | 33788ff7918c7f8f5d9fcfd460021145 |
| mozilla-nspr-1.7.7-1.1.3.4.i386.rpm | 883d4402fc93a9d7bc625770a283d50a |
| mozilla-nspr-1.7.7-1.1.3.4.ia64.rpm | 52d0b70455ae9b8048f8c4b3c46d9118 |
| mozilla-nspr-devel-1.7.7-1.1.3.4.ia64.rpm | 4ebb3bac874ee388f192613e89d534ea |
| mozilla-nss-1.7.7-1.1.3.4.i386.rpm | 2de53f7f4895fb721497434e005a3d55 |
| mozilla-nss-1.7.7-1.1.3.4.ia64.rpm | d6605e746509e017cd1567eadc74c122 |
| mozilla-nss-devel-1.7.7-1.1.3.4.ia64.rpm | 815c377c2b59e835043f6bf07e7f19fa |
| x86_64: | |
| mozilla-1.7.7-1.1.3.4.i386.rpm | 7c50a099153179bd7e827078bf14c83e |
| mozilla-1.7.7-1.1.3.4.x86_64.rpm | ed19956043c95bec234e018203544860 |
| mozilla-chat-1.7.7-1.1.3.4.x86_64.rpm | 5677542c97ad598ebfc6df1889820e74 |
| mozilla-devel-1.7.7-1.1.3.4.x86_64.rpm | 8aa3920fbb6d18630efb9d03aa645e89 |
| mozilla-dom-inspector-1.7.7-1.1.3.4.x86_64.rpm | 168c85ac07b7b4c5f264c08d5dd38181 |
| mozilla-js-debugger-1.7.7-1.1.3.4.x86_64.rpm | 9d8f08e81e14ddacb3b5da8c713cf853 |
| mozilla-mail-1.7.7-1.1.3.4.x86_64.rpm | 91dfca37aa00624af1fed85f366a8536 |
| mozilla-nspr-1.7.7-1.1.3.4.i386.rpm | 883d4402fc93a9d7bc625770a283d50a |
| mozilla-nspr-1.7.7-1.1.3.4.x86_64.rpm | 87250e5cf971736d8351f246a51398ca |
| mozilla-nspr-devel-1.7.7-1.1.3.4.x86_64.rpm | cf03afb1121b772e306548f225c05c10 |
| mozilla-nss-1.7.7-1.1.3.4.i386.rpm | 2de53f7f4895fb721497434e005a3d55 |
| mozilla-nss-1.7.7-1.1.3.4.x86_64.rpm | 75eb06b5cb399d672708d614d610e748 |
| mozilla-nss-devel-1.7.7-1.1.3.4.x86_64.rpm | c84d40146508befb92293ca2e922a5cc |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| galeon-1.2.14-1.2.3.src.rpm | 07d56551ec862e8f31a6de9ec9b46485 |
| mozilla-1.7.7-1.1.2.1.src.rpm | 4b4ed11ca58571c793c613c4bdddb6cc |
| IA-32: | |
| galeon-1.2.14-1.2.3.i386.rpm | b1666209547c01469430edc30ad56eca |
| mozilla-1.7.7-1.1.2.1.i386.rpm | 9c657d56f41bdf683c6e32ee7725f80e |
| mozilla-chat-1.7.7-1.1.2.1.i386.rpm | 2790d364098c4967ccaaa2e066910f4d |
| mozilla-devel-1.7.7-1.1.2.1.i386.rpm | 2d962e0048ee7bf28fe46b10ff4f7995 |
| mozilla-dom-inspector-1.7.7-1.1.2.1.i386.rpm | cb841f2bca59e91836fb9fc789e71b7d |
| mozilla-js-debugger-1.7.7-1.1.2.1.i386.rpm | 3065f5bbddfe2847d5086ec7a9fecf25 |
| mozilla-mail-1.7.7-1.1.2.1.i386.rpm | 11a5bebb1e5a2bb03c91bc4af799c63f |
| mozilla-nspr-1.7.7-1.1.2.1.i386.rpm | 3ff3a556dbeb5e230cfea37a09758a18 |
| mozilla-nspr-devel-1.7.7-1.1.2.1.i386.rpm | 75596eac1b481ecbb2cec1b1395f9430 |
| mozilla-nss-1.7.7-1.1.2.1.i386.rpm | 283e705b2bf5b614bb2c06406bb3912d |
| mozilla-nss-devel-1.7.7-1.1.2.1.i386.rpm | 8f1be6c41914a462802a7d08f9964dce |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| mozilla-1.7.7-1.1.3.4.src.rpm | 525e2ee941a69669a06b2522e3806f19 |
| IA-32: | |
| mozilla-1.7.7-1.1.3.4.i386.rpm | 7c50a099153179bd7e827078bf14c83e |
| mozilla-chat-1.7.7-1.1.3.4.i386.rpm | 670951ea2ecd2c7b5d1f25f731128e88 |
| mozilla-devel-1.7.7-1.1.3.4.i386.rpm | 43b9801777c7b6bc7864a21cb8ab4152 |
| mozilla-dom-inspector-1.7.7-1.1.3.4.i386.rpm | e0adc24c19a8ed053e83160639075b81 |
| mozilla-js-debugger-1.7.7-1.1.3.4.i386.rpm | a6841f7b1d18f2c896dd9487996f62cb |
| mozilla-mail-1.7.7-1.1.3.4.i386.rpm | 0c84662fa8f1e47a643c57df3da44030 |
| mozilla-nspr-1.7.7-1.1.3.4.i386.rpm | 883d4402fc93a9d7bc625770a283d50a |
| mozilla-nspr-devel-1.7.7-1.1.3.4.i386.rpm | 33471adde84e88497d856dfa3dffc92d |
| mozilla-nss-1.7.7-1.1.3.4.i386.rpm | 2de53f7f4895fb721497434e005a3d55 |
| mozilla-nss-devel-1.7.7-1.1.3.4.i386.rpm | 87ea0f26e60f94d7af5cfb163136582e |
| IA-64: | |
| mozilla-1.7.7-1.1.3.4.ia64.rpm | 9684baa99edfe6fc6f916ec9b5f28b50 |
| mozilla-chat-1.7.7-1.1.3.4.ia64.rpm | c33f36bcbc038317150e760f67e41d3c |
| mozilla-devel-1.7.7-1.1.3.4.ia64.rpm | cd5961bd88a27043d983af13e1c5cef2 |
| mozilla-dom-inspector-1.7.7-1.1.3.4.ia64.rpm | d92e4f6402ff510254c35989d10c2089 |
| mozilla-js-debugger-1.7.7-1.1.3.4.ia64.rpm | c858591aadf8c93e39fdf90fdef231a0 |
| mozilla-mail-1.7.7-1.1.3.4.ia64.rpm | 33788ff7918c7f8f5d9fcfd460021145 |
| mozilla-nspr-1.7.7-1.1.3.4.i386.rpm | 883d4402fc93a9d7bc625770a283d50a |
| mozilla-nspr-1.7.7-1.1.3.4.ia64.rpm | 52d0b70455ae9b8048f8c4b3c46d9118 |
| mozilla-nspr-devel-1.7.7-1.1.3.4.ia64.rpm | 4ebb3bac874ee388f192613e89d534ea |
| mozilla-nss-1.7.7-1.1.3.4.i386.rpm | 2de53f7f4895fb721497434e005a3d55 |
| mozilla-nss-1.7.7-1.1.3.4.ia64.rpm | d6605e746509e017cd1567eadc74c122 |
| mozilla-nss-devel-1.7.7-1.1.3.4.ia64.rpm | 815c377c2b59e835043f6bf07e7f19fa |
| x86_64: | |
| mozilla-1.7.7-1.1.3.4.i386.rpm | 7c50a099153179bd7e827078bf14c83e |
| mozilla-1.7.7-1.1.3.4.x86_64.rpm | ed19956043c95bec234e018203544860 |
| mozilla-chat-1.7.7-1.1.3.4.x86_64.rpm | 5677542c97ad598ebfc6df1889820e74 |
| mozilla-devel-1.7.7-1.1.3.4.x86_64.rpm | 8aa3920fbb6d18630efb9d03aa645e89 |
| mozilla-dom-inspector-1.7.7-1.1.3.4.x86_64.rpm | 168c85ac07b7b4c5f264c08d5dd38181 |
| mozilla-js-debugger-1.7.7-1.1.3.4.x86_64.rpm | 9d8f08e81e14ddacb3b5da8c713cf853 |
| mozilla-mail-1.7.7-1.1.3.4.x86_64.rpm | 91dfca37aa00624af1fed85f366a8536 |
| mozilla-nspr-1.7.7-1.1.3.4.i386.rpm | 883d4402fc93a9d7bc625770a283d50a |
| mozilla-nspr-1.7.7-1.1.3.4.x86_64.rpm | 87250e5cf971736d8351f246a51398ca |
| mozilla-nspr-devel-1.7.7-1.1.3.4.x86_64.rpm | cf03afb1121b772e306548f225c05c10 |
| mozilla-nss-1.7.7-1.1.3.4.i386.rpm | 2de53f7f4895fb721497434e005a3d55 |
| mozilla-nss-1.7.7-1.1.3.4.x86_64.rpm | 75eb06b5cb399d672708d614d610e748 |
| mozilla-nss-devel-1.7.7-1.1.3.4.x86_64.rpm | c84d40146508befb92293ca2e922a5cc |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| galeon-1.2.14-1.2.3.src.rpm | 07d56551ec862e8f31a6de9ec9b46485 |
| mozilla-1.7.7-1.1.2.1.src.rpm | 4b4ed11ca58571c793c613c4bdddb6cc |
| IA-64: | |
| galeon-1.2.14-1.2.3.ia64.rpm | 24355dff0a64b0e3db3b8dcb42fb0d9f |
| mozilla-1.7.7-1.1.2.1.ia64.rpm | 13ed50f691e34fd5c4589731edb3b68c |
| mozilla-chat-1.7.7-1.1.2.1.ia64.rpm | 6cd0cc13580862862fd2ed20739f50f0 |
| mozilla-devel-1.7.7-1.1.2.1.ia64.rpm | ec70a66a20196c8bc164f1edbc0ecaad |
| mozilla-dom-inspector-1.7.7-1.1.2.1.ia64.rpm | 4ddbb18866e5744e53049967d4072e8f |
| mozilla-js-debugger-1.7.7-1.1.2.1.ia64.rpm | 7b8583815c6bd27fc6614a9e8d299e22 |
| mozilla-mail-1.7.7-1.1.2.1.ia64.rpm | 9e43b191a19de44c30651a6b7cf435b4 |
| mozilla-nspr-1.7.7-1.1.2.1.ia64.rpm | 1f76d9355ebb0ff70160f3f10d865c61 |
| mozilla-nspr-devel-1.7.7-1.1.2.1.ia64.rpm | 19e27678ace617f22e73c886a56f4c6a |
| mozilla-nss-1.7.7-1.1.2.1.ia64.rpm | b173b8a89edc37dfab359f1d20c2efa8 |
| mozilla-nss-devel-1.7.7-1.1.2.1.ia64.rpm | d1700e681b74e1653684bd079b8d8bd0 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
142390 - CAN-2004-1156 Frame injection vulnerability.
144080 - CAN-2005-0585 download dialog URL spoofing
145606 - CAN-2005-0142 Opened attachments are temporarily saved world-readable
145607 - CAN-2005-0143 Secure site lock can be spoofed with a binary download
145613 - CAN-2005-0146 Synthetic middle-click event can steal clipboard contents
147397 - homograph spoofing
152580 - CAN-2005-0578 Mozilla issues (CAN-2005-0232 CAN-2005-0527 CAN-2005-0231 CAN-2005-0584 CAN-2005-0585 CAN-2005-0586 CAN-2005-0588 CAN-2005-0590 CAN-2005-0591 CAN-2005-0593)
155117 - CAN-2005-0989 Multiple Mozilla issues. (CAN-2005-1153 CAN-2005-1154 CAN-2005-1155 CAN-2005-1156 CAN-2005-1157 CAN-2005-1159 CAN-2005-1160)
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1156
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。