Skip to content

サポート   >  セキュリティー&アップデート/ERRATA

重要(Important):Mozillaのセキュリティアップデート

アドバイスID: RHSA-2005:384-11
最終更新日: 2005-04-28
影響のあるプロダクト: Red Hat Desktop (v. 3)
Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux WS (v. 2.1)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
CVEs (cve.mitre.org): CAN-2004-1156
CAN-2005-0142
CAN-2005-0143
CAN-2005-0146
CAN-2005-0231
CAN-2005-0232
CAN-2005-0233
CAN-2005-0401
CAN-2005-0527
CAN-2005-0578
CAN-2005-0584
CAN-2005-0585
CAN-2005-0586
CAN-2005-0588
CAN-2005-0590
CAN-2005-0591
CAN-2005-0593
CAN-2005-0989
CAN-2005-1153
CAN-2005-1154
CAN-2005-1155
CAN-2005-1156
CAN-2005-1157
CAN-2005-1159
CAN-2005-1160

Security Advisory   セキュリティ・アドバイス

概要:

様々なセキュリティバグを修正したMozillaのアップデートパッケージが利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

MozillaはオープンソースのWebブラウザ、先進的メールおよびニュースグループクライアント、IRCチャットクライアント、およびHTMLエディタです。

Mozillaが安全なサイトのアイコンを表示する方法にいくつかのバグが見つかりました。 悪意のあるWebサイトが事実に反する証明書情報とともに安全なサイトのアイコンを表示する可能性があります。(CAN-2005-0143 CAN-2005-0593)

Mozillaがエミュレートされたマウス中央ボタンのクリックイベントを処理する方式にバグが見つかりました。悪意のあるWebページによって、クリップボードの内容が盗まれる可能性があります。(CAN-2005-0146)

Mozillaがテンポラリファイルを扱う方法にいくつかのバグが見つかりました。ローカルユーザが機密のテンポラリ情報を参照したり、任意のファイルを削除できる可能性があります。(CAN-2005-0142 CAN-2005-0578)

Mozillaがポップアップウィンドウを扱う方法にバグが見つかりました。悪意のあるWebサイトが無関係なサイトのポップアップウィンドウの内容を制御できる可能性があります。(CAN-2004-1156)

Mozillaが国際ドメイン名を表示する方法に欠陥が見つかりました。攻撃者が正当なURLを表示してユーザをだまし、実際には違うページなのに本物のWebページを見ていると思わせることが可能です。(CAN-2005-0233)

MozillaがXULコンテンツを処理する方法にバグが見つかりました。悪意のある Webページがユーザをだましてオブジェクトをドラッグさせることができれば、悪意のあるXULコンテンツをロードすることが可能です。(CAN-2005-0401)

Mozillaがxsl:includeおよびxsl:import ディレクティブを処理する方法にバグが見つかりました。悪意のあるWebサイトがファイアウォールに守られたドメインからXSLTスタイルシートをインポートして、攻撃者に情報を漏洩する可能性があります。(CAN-2005-0588)

Mozillaがアラートダイアログを表示する方法にいくつかのバグが見つかりました。悪意のあるWebサーバまたはWebサイトがユーザをだまして、そのダイアログウィンドウが信頼済みサイトによって生成されていると思わせる可能性があります。(CAN-2005-0586 CAN-2005-0591 CAN-2005-0585 CAN-2005-0590 CAN-2005-0584)

Mozillaのjavascriptセキュリティマネージャにバグが見つかりました。ユーザが悪意のあるリンクをタブにドラッグすると、javascriptセキュリティマネージャがバイパスされ、リモートコード実行や情報の露見につながる可能性があります。(CAN-2005-0231)

Mozillaがプラグインに対して特権コンテンツのフレームへのロードを許す方法にバグが見つかりました。悪意のあるWebページがユーザをだまして特定の場所をクリックさせ、構成の設定を変更したり、任意のコードを実行できる可能性があります。(CAN-2005-0232およびCAN-2005-0527)

Mozillaが正規表現文字列置換の際に無名の関数を処理する方法にバグが見つかりました。悪意のあるWebページがブラウザのメモリのランダムなブロックを捕捉する可能性があります。(CAN-2005-0989)

Mozillaがポップアップウィンドウを表示する方法にバグが見つかりました。URL が悪意のあるjavascriptになっているポップアップウィンドウをユーザが開こうとすると、昇格された権限でそのスクリプトが実行されます。(CAN-2005-1153)

Mozillaが検索プラグインをインストールする方法にバグが見つかりました。ユーザが悪意のあるサイトから検索プラグインをインストールしようとすると、新しいプラグインが既存のプラグインを暗黙の内に書き換えることができます。それによって、悪意のあるプラグインが任意のコードを実行し、機密情報を盗む可能性があります。(CAN-2005-1156 CAN-2005-1157)

Mozillaのjavascriptエンジンにいくつかのバグが見つかりました。悪意のある Webページがこれらの問題を利用して、昇格された権限でjavascriptを実行したり、機密情報を盗む可能性があります。(CAN-2005-1154 CAN-2005-1155 CAN-2005-1159 CAN-2005-1160)

Mozillaのユーザは、これらの問題を修正するためにMozilla version 1.7.7を含んだ上記アップデートパッケージにアップグレードすることをお勧めします。

アップデート・パッケージ:

Red Hat Desktop (v. 3)

SRPMS:
mozilla-1.7.7-1.1.3.4.src.rpm     525e2ee941a69669a06b2522e3806f19
 
IA-32:
mozilla-1.7.7-1.1.3.4.i386.rpm     7c50a099153179bd7e827078bf14c83e
mozilla-chat-1.7.7-1.1.3.4.i386.rpm     670951ea2ecd2c7b5d1f25f731128e88
mozilla-devel-1.7.7-1.1.3.4.i386.rpm     43b9801777c7b6bc7864a21cb8ab4152
mozilla-dom-inspector-1.7.7-1.1.3.4.i386.rpm     e0adc24c19a8ed053e83160639075b81
mozilla-js-debugger-1.7.7-1.1.3.4.i386.rpm     a6841f7b1d18f2c896dd9487996f62cb
mozilla-mail-1.7.7-1.1.3.4.i386.rpm     0c84662fa8f1e47a643c57df3da44030
mozilla-nspr-1.7.7-1.1.3.4.i386.rpm     883d4402fc93a9d7bc625770a283d50a
mozilla-nspr-devel-1.7.7-1.1.3.4.i386.rpm     33471adde84e88497d856dfa3dffc92d
mozilla-nss-1.7.7-1.1.3.4.i386.rpm     2de53f7f4895fb721497434e005a3d55
mozilla-nss-devel-1.7.7-1.1.3.4.i386.rpm     87ea0f26e60f94d7af5cfb163136582e
 
x86_64:
mozilla-1.7.7-1.1.3.4.i386.rpm     7c50a099153179bd7e827078bf14c83e
mozilla-1.7.7-1.1.3.4.x86_64.rpm     ed19956043c95bec234e018203544860
mozilla-chat-1.7.7-1.1.3.4.x86_64.rpm     5677542c97ad598ebfc6df1889820e74
mozilla-devel-1.7.7-1.1.3.4.x86_64.rpm     8aa3920fbb6d18630efb9d03aa645e89
mozilla-dom-inspector-1.7.7-1.1.3.4.x86_64.rpm     168c85ac07b7b4c5f264c08d5dd38181
mozilla-js-debugger-1.7.7-1.1.3.4.x86_64.rpm     9d8f08e81e14ddacb3b5da8c713cf853
mozilla-mail-1.7.7-1.1.3.4.x86_64.rpm     91dfca37aa00624af1fed85f366a8536
mozilla-nspr-1.7.7-1.1.3.4.i386.rpm     883d4402fc93a9d7bc625770a283d50a
mozilla-nspr-1.7.7-1.1.3.4.x86_64.rpm     87250e5cf971736d8351f246a51398ca
mozilla-nspr-devel-1.7.7-1.1.3.4.x86_64.rpm     cf03afb1121b772e306548f225c05c10
mozilla-nss-1.7.7-1.1.3.4.i386.rpm     2de53f7f4895fb721497434e005a3d55
mozilla-nss-1.7.7-1.1.3.4.x86_64.rpm     75eb06b5cb399d672708d614d610e748
mozilla-nss-devel-1.7.7-1.1.3.4.x86_64.rpm     c84d40146508befb92293ca2e922a5cc
 
Red Hat Enterprise Linux AS (v. 2.1)

SRPMS:
galeon-1.2.14-1.2.3.src.rpm     07d56551ec862e8f31a6de9ec9b46485
mozilla-1.7.7-1.1.2.1.src.rpm     4b4ed11ca58571c793c613c4bdddb6cc
 
IA-32:
galeon-1.2.14-1.2.3.i386.rpm     b1666209547c01469430edc30ad56eca
mozilla-1.7.7-1.1.2.1.i386.rpm     9c657d56f41bdf683c6e32ee7725f80e
mozilla-chat-1.7.7-1.1.2.1.i386.rpm     2790d364098c4967ccaaa2e066910f4d
mozilla-devel-1.7.7-1.1.2.1.i386.rpm     2d962e0048ee7bf28fe46b10ff4f7995
mozilla-dom-inspector-1.7.7-1.1.2.1.i386.rpm     cb841f2bca59e91836fb9fc789e71b7d
mozilla-js-debugger-1.7.7-1.1.2.1.i386.rpm     3065f5bbddfe2847d5086ec7a9fecf25
mozilla-mail-1.7.7-1.1.2.1.i386.rpm     11a5bebb1e5a2bb03c91bc4af799c63f
mozilla-nspr-1.7.7-1.1.2.1.i386.rpm     3ff3a556dbeb5e230cfea37a09758a18
mozilla-nspr-devel-1.7.7-1.1.2.1.i386.rpm     75596eac1b481ecbb2cec1b1395f9430
mozilla-nss-1.7.7-1.1.2.1.i386.rpm     283e705b2bf5b614bb2c06406bb3912d
mozilla-nss-devel-1.7.7-1.1.2.1.i386.rpm     8f1be6c41914a462802a7d08f9964dce
 
IA-64:
galeon-1.2.14-1.2.3.ia64.rpm     24355dff0a64b0e3db3b8dcb42fb0d9f
mozilla-1.7.7-1.1.2.1.ia64.rpm     13ed50f691e34fd5c4589731edb3b68c
mozilla-chat-1.7.7-1.1.2.1.ia64.rpm     6cd0cc13580862862fd2ed20739f50f0
mozilla-devel-1.7.7-1.1.2.1.ia64.rpm     ec70a66a20196c8bc164f1edbc0ecaad
mozilla-dom-inspector-1.7.7-1.1.2.1.ia64.rpm     4ddbb18866e5744e53049967d4072e8f
mozilla-js-debugger-1.7.7-1.1.2.1.ia64.rpm     7b8583815c6bd27fc6614a9e8d299e22
mozilla-mail-1.7.7-1.1.2.1.ia64.rpm     9e43b191a19de44c30651a6b7cf435b4
mozilla-nspr-1.7.7-1.1.2.1.ia64.rpm     1f76d9355ebb0ff70160f3f10d865c61
mozilla-nspr-devel-1.7.7-1.1.2.1.ia64.rpm     19e27678ace617f22e73c886a56f4c6a
mozilla-nss-1.7.7-1.1.2.1.ia64.rpm     b173b8a89edc37dfab359f1d20c2efa8
mozilla-nss-devel-1.7.7-1.1.2.1.ia64.rpm     d1700e681b74e1653684bd079b8d8bd0
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
mozilla-1.7.7-1.1.3.4.src.rpm     525e2ee941a69669a06b2522e3806f19
 
IA-32:
mozilla-1.7.7-1.1.3.4.i386.rpm     7c50a099153179bd7e827078bf14c83e
mozilla-chat-1.7.7-1.1.3.4.i386.rpm     670951ea2ecd2c7b5d1f25f731128e88
mozilla-devel-1.7.7-1.1.3.4.i386.rpm     43b9801777c7b6bc7864a21cb8ab4152
mozilla-dom-inspector-1.7.7-1.1.3.4.i386.rpm     e0adc24c19a8ed053e83160639075b81
mozilla-js-debugger-1.7.7-1.1.3.4.i386.rpm     a6841f7b1d18f2c896dd9487996f62cb
mozilla-mail-1.7.7-1.1.3.4.i386.rpm     0c84662fa8f1e47a643c57df3da44030
mozilla-nspr-1.7.7-1.1.3.4.i386.rpm     883d4402fc93a9d7bc625770a283d50a
mozilla-nspr-devel-1.7.7-1.1.3.4.i386.rpm     33471adde84e88497d856dfa3dffc92d
mozilla-nss-1.7.7-1.1.3.4.i386.rpm     2de53f7f4895fb721497434e005a3d55
mozilla-nss-devel-1.7.7-1.1.3.4.i386.rpm     87ea0f26e60f94d7af5cfb163136582e
 
IA-64:
mozilla-1.7.7-1.1.3.4.ia64.rpm     9684baa99edfe6fc6f916ec9b5f28b50
mozilla-chat-1.7.7-1.1.3.4.ia64.rpm     c33f36bcbc038317150e760f67e41d3c
mozilla-devel-1.7.7-1.1.3.4.ia64.rpm     cd5961bd88a27043d983af13e1c5cef2
mozilla-dom-inspector-1.7.7-1.1.3.4.ia64.rpm     d92e4f6402ff510254c35989d10c2089
mozilla-js-debugger-1.7.7-1.1.3.4.ia64.rpm     c858591aadf8c93e39fdf90fdef231a0
mozilla-mail-1.7.7-1.1.3.4.ia64.rpm     33788ff7918c7f8f5d9fcfd460021145
mozilla-nspr-1.7.7-1.1.3.4.i386.rpm     883d4402fc93a9d7bc625770a283d50a
mozilla-nspr-1.7.7-1.1.3.4.ia64.rpm     52d0b70455ae9b8048f8c4b3c46d9118
mozilla-nspr-devel-1.7.7-1.1.3.4.ia64.rpm     4ebb3bac874ee388f192613e89d534ea
mozilla-nss-1.7.7-1.1.3.4.i386.rpm     2de53f7f4895fb721497434e005a3d55
mozilla-nss-1.7.7-1.1.3.4.ia64.rpm     d6605e746509e017cd1567eadc74c122
mozilla-nss-devel-1.7.7-1.1.3.4.ia64.rpm     815c377c2b59e835043f6bf07e7f19fa
 
PPC:
mozilla-1.7.7-1.1.3.4.ppc.rpm     82ce3674b9d9db22222a8b72dd34061d
mozilla-chat-1.7.7-1.1.3.4.ppc.rpm     056b8f52aac99b70d84ded1620c95418
mozilla-devel-1.7.7-1.1.3.4.ppc.rpm     082833ec7036f4cb47d6b8ed7814fb54
mozilla-dom-inspector-1.7.7-1.1.3.4.ppc.rpm     9b5a4c1c00a8ef9fb9aa63cc175384d6
mozilla-js-debugger-1.7.7-1.1.3.4.ppc.rpm     f36d4cec9b4ac80f9e2fd785be5b6b23
mozilla-mail-1.7.7-1.1.3.4.ppc.rpm     61106e7cb958bcd8a55e10589c8f1e29
mozilla-nspr-1.7.7-1.1.3.4.ppc.rpm     f41cb54d95bbcc44bfdf8a2dbf79b5d5
mozilla-nspr-devel-1.7.7-1.1.3.4.ppc.rpm     cb6ff101259cdf151f0f822f8ca7d44d
mozilla-nss-1.7.7-1.1.3.4.ppc.rpm     7981a23fee3e9ef832e597e0dce30998
mozilla-nss-devel-1.7.7-1.1.3.4.ppc.rpm     c6661a837e3d72bec2b71c29cd71b8b9
 
s390:
mozilla-1.7.7-1.1.3.4.s390.rpm     af2e3f29e3ea2b4bb148eecde6bcbbad
mozilla-chat-1.7.7-1.1.3.4.s390.rpm     8020d607c3d895e4df7f95727081b86c
mozilla-devel-1.7.7-1.1.3.4.s390.rpm     f0eb5fdee9ae6b5cc4f7b963442b2f03
mozilla-dom-inspector-1.7.7-1.1.3.4.s390.rpm     12c83501adae55a1566f7c30e621ca66
mozilla-js-debugger-1.7.7-1.1.3.4.s390.rpm     ff17631810875a25fc7c6830e9fe0a91
mozilla-mail-1.7.7-1.1.3.4.s390.rpm     66f9bb37047ffeb94d10e3f2097b9f2e
mozilla-nspr-1.7.7-1.1.3.4.s390.rpm     7712acaf8bbf1dd5358f8cc320cf65a0
mozilla-nspr-devel-1.7.7-1.1.3.4.s390.rpm     486f77b46386a97165388dc783fb39d0
mozilla-nss-1.7.7-1.1.3.4.s390.rpm     5e2c404600d52830bd877f43ebee10b1
mozilla-nss-devel-1.7.7-1.1.3.4.s390.rpm     c986626308a59c958bae9c57cdc41976
 
s390x:
mozilla-1.7.7-1.1.3.4.s390x.rpm     cc71398c2c966c772557e475d7c1c87f
mozilla-chat-1.7.7-1.1.3.4.s390x.rpm     1c2d3e25a90bcfc349323755ded97980
mozilla-devel-1.7.7-1.1.3.4.s390x.rpm     a628dee5c31f9751649a35c4e27d433a
mozilla-dom-inspector-1.7.7-1.1.3.4.s390x.rpm     960fcdabcba69c0c5f522ebf595602ef
mozilla-js-debugger-1.7.7-1.1.3.4.s390x.rpm     85d780a2fcbddbd801a66199ad1b9963
mozilla-mail-1.7.7-1.1.3.4.s390x.rpm     d7ca7fdafffd021e48b5bb0b96f796fb
mozilla-nspr-1.7.7-1.1.3.4.s390.rpm     7712acaf8bbf1dd5358f8cc320cf65a0
mozilla-nspr-1.7.7-1.1.3.4.s390x.rpm     a64c95f8bd0a75495fe80e3aae854a8e
mozilla-nspr-devel-1.7.7-1.1.3.4.s390x.rpm     a1722ffbd1b54fa6afafce7715810e00
mozilla-nss-1.7.7-1.1.3.4.s390.rpm     5e2c404600d52830bd877f43ebee10b1
mozilla-nss-1.7.7-1.1.3.4.s390x.rpm     15f771ca3258ae5960ed88971fc5b068
mozilla-nss-devel-1.7.7-1.1.3.4.s390x.rpm     2614becf48fa3034c34b817a9dfbb05e
 
x86_64:
mozilla-1.7.7-1.1.3.4.i386.rpm     7c50a099153179bd7e827078bf14c83e
mozilla-1.7.7-1.1.3.4.x86_64.rpm     ed19956043c95bec234e018203544860
mozilla-chat-1.7.7-1.1.3.4.x86_64.rpm     5677542c97ad598ebfc6df1889820e74
mozilla-devel-1.7.7-1.1.3.4.x86_64.rpm     8aa3920fbb6d18630efb9d03aa645e89
mozilla-dom-inspector-1.7.7-1.1.3.4.x86_64.rpm     168c85ac07b7b4c5f264c08d5dd38181
mozilla-js-debugger-1.7.7-1.1.3.4.x86_64.rpm     9d8f08e81e14ddacb3b5da8c713cf853
mozilla-mail-1.7.7-1.1.3.4.x86_64.rpm     91dfca37aa00624af1fed85f366a8536
mozilla-nspr-1.7.7-1.1.3.4.i386.rpm     883d4402fc93a9d7bc625770a283d50a
mozilla-nspr-1.7.7-1.1.3.4.x86_64.rpm     87250e5cf971736d8351f246a51398ca
mozilla-nspr-devel-1.7.7-1.1.3.4.x86_64.rpm     cf03afb1121b772e306548f225c05c10
mozilla-nss-1.7.7-1.1.3.4.i386.rpm     2de53f7f4895fb721497434e005a3d55
mozilla-nss-1.7.7-1.1.3.4.x86_64.rpm     75eb06b5cb399d672708d614d610e748
mozilla-nss-devel-1.7.7-1.1.3.4.x86_64.rpm     c84d40146508befb92293ca2e922a5cc
 
Red Hat Enterprise Linux ES (v. 2.1)

SRPMS:
galeon-1.2.14-1.2.3.src.rpm     07d56551ec862e8f31a6de9ec9b46485
mozilla-1.7.7-1.1.2.1.src.rpm     4b4ed11ca58571c793c613c4bdddb6cc
 
IA-32:
galeon-1.2.14-1.2.3.i386.rpm     b1666209547c01469430edc30ad56eca
mozilla-1.7.7-1.1.2.1.i386.rpm     9c657d56f41bdf683c6e32ee7725f80e
mozilla-chat-1.7.7-1.1.2.1.i386.rpm     2790d364098c4967ccaaa2e066910f4d
mozilla-devel-1.7.7-1.1.2.1.i386.rpm     2d962e0048ee7bf28fe46b10ff4f7995
mozilla-dom-inspector-1.7.7-1.1.2.1.i386.rpm     cb841f2bca59e91836fb9fc789e71b7d
mozilla-js-debugger-1.7.7-1.1.2.1.i386.rpm     3065f5bbddfe2847d5086ec7a9fecf25
mozilla-mail-1.7.7-1.1.2.1.i386.rpm     11a5bebb1e5a2bb03c91bc4af799c63f
mozilla-nspr-1.7.7-1.1.2.1.i386.rpm     3ff3a556dbeb5e230cfea37a09758a18
mozilla-nspr-devel-1.7.7-1.1.2.1.i386.rpm     75596eac1b481ecbb2cec1b1395f9430
mozilla-nss-1.7.7-1.1.2.1.i386.rpm     283e705b2bf5b614bb2c06406bb3912d
mozilla-nss-devel-1.7.7-1.1.2.1.i386.rpm     8f1be6c41914a462802a7d08f9964dce
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
mozilla-1.7.7-1.1.3.4.src.rpm     525e2ee941a69669a06b2522e3806f19
 
IA-32:
mozilla-1.7.7-1.1.3.4.i386.rpm     7c50a099153179bd7e827078bf14c83e
mozilla-chat-1.7.7-1.1.3.4.i386.rpm     670951ea2ecd2c7b5d1f25f731128e88
mozilla-devel-1.7.7-1.1.3.4.i386.rpm     43b9801777c7b6bc7864a21cb8ab4152
mozilla-dom-inspector-1.7.7-1.1.3.4.i386.rpm     e0adc24c19a8ed053e83160639075b81
mozilla-js-debugger-1.7.7-1.1.3.4.i386.rpm     a6841f7b1d18f2c896dd9487996f62cb
mozilla-mail-1.7.7-1.1.3.4.i386.rpm     0c84662fa8f1e47a643c57df3da44030
mozilla-nspr-1.7.7-1.1.3.4.i386.rpm     883d4402fc93a9d7bc625770a283d50a
mozilla-nspr-devel-1.7.7-1.1.3.4.i386.rpm     33471adde84e88497d856dfa3dffc92d
mozilla-nss-1.7.7-1.1.3.4.i386.rpm     2de53f7f4895fb721497434e005a3d55
mozilla-nss-devel-1.7.7-1.1.3.4.i386.rpm     87ea0f26e60f94d7af5cfb163136582e
 
IA-64:
mozilla-1.7.7-1.1.3.4.ia64.rpm     9684baa99edfe6fc6f916ec9b5f28b50
mozilla-chat-1.7.7-1.1.3.4.ia64.rpm     c33f36bcbc038317150e760f67e41d3c
mozilla-devel-1.7.7-1.1.3.4.ia64.rpm     cd5961bd88a27043d983af13e1c5cef2
mozilla-dom-inspector-1.7.7-1.1.3.4.ia64.rpm     d92e4f6402ff510254c35989d10c2089
mozilla-js-debugger-1.7.7-1.1.3.4.ia64.rpm     c858591aadf8c93e39fdf90fdef231a0
mozilla-mail-1.7.7-1.1.3.4.ia64.rpm     33788ff7918c7f8f5d9fcfd460021145
mozilla-nspr-1.7.7-1.1.3.4.i386.rpm     883d4402fc93a9d7bc625770a283d50a
mozilla-nspr-1.7.7-1.1.3.4.ia64.rpm     52d0b70455ae9b8048f8c4b3c46d9118
mozilla-nspr-devel-1.7.7-1.1.3.4.ia64.rpm     4ebb3bac874ee388f192613e89d534ea
mozilla-nss-1.7.7-1.1.3.4.i386.rpm     2de53f7f4895fb721497434e005a3d55
mozilla-nss-1.7.7-1.1.3.4.ia64.rpm     d6605e746509e017cd1567eadc74c122
mozilla-nss-devel-1.7.7-1.1.3.4.ia64.rpm     815c377c2b59e835043f6bf07e7f19fa
 
x86_64:
mozilla-1.7.7-1.1.3.4.i386.rpm     7c50a099153179bd7e827078bf14c83e
mozilla-1.7.7-1.1.3.4.x86_64.rpm     ed19956043c95bec234e018203544860
mozilla-chat-1.7.7-1.1.3.4.x86_64.rpm     5677542c97ad598ebfc6df1889820e74
mozilla-devel-1.7.7-1.1.3.4.x86_64.rpm     8aa3920fbb6d18630efb9d03aa645e89
mozilla-dom-inspector-1.7.7-1.1.3.4.x86_64.rpm     168c85ac07b7b4c5f264c08d5dd38181
mozilla-js-debugger-1.7.7-1.1.3.4.x86_64.rpm     9d8f08e81e14ddacb3b5da8c713cf853
mozilla-mail-1.7.7-1.1.3.4.x86_64.rpm     91dfca37aa00624af1fed85f366a8536
mozilla-nspr-1.7.7-1.1.3.4.i386.rpm     883d4402fc93a9d7bc625770a283d50a
mozilla-nspr-1.7.7-1.1.3.4.x86_64.rpm     87250e5cf971736d8351f246a51398ca
mozilla-nspr-devel-1.7.7-1.1.3.4.x86_64.rpm     cf03afb1121b772e306548f225c05c10
mozilla-nss-1.7.7-1.1.3.4.i386.rpm     2de53f7f4895fb721497434e005a3d55
mozilla-nss-1.7.7-1.1.3.4.x86_64.rpm     75eb06b5cb399d672708d614d610e748
mozilla-nss-devel-1.7.7-1.1.3.4.x86_64.rpm     c84d40146508befb92293ca2e922a5cc
 
Red Hat Enterprise Linux WS (v. 2.1)

SRPMS:
galeon-1.2.14-1.2.3.src.rpm     07d56551ec862e8f31a6de9ec9b46485
mozilla-1.7.7-1.1.2.1.src.rpm     4b4ed11ca58571c793c613c4bdddb6cc
 
IA-32:
galeon-1.2.14-1.2.3.i386.rpm     b1666209547c01469430edc30ad56eca
mozilla-1.7.7-1.1.2.1.i386.rpm     9c657d56f41bdf683c6e32ee7725f80e
mozilla-chat-1.7.7-1.1.2.1.i386.rpm     2790d364098c4967ccaaa2e066910f4d
mozilla-devel-1.7.7-1.1.2.1.i386.rpm     2d962e0048ee7bf28fe46b10ff4f7995
mozilla-dom-inspector-1.7.7-1.1.2.1.i386.rpm     cb841f2bca59e91836fb9fc789e71b7d
mozilla-js-debugger-1.7.7-1.1.2.1.i386.rpm     3065f5bbddfe2847d5086ec7a9fecf25
mozilla-mail-1.7.7-1.1.2.1.i386.rpm     11a5bebb1e5a2bb03c91bc4af799c63f
mozilla-nspr-1.7.7-1.1.2.1.i386.rpm     3ff3a556dbeb5e230cfea37a09758a18
mozilla-nspr-devel-1.7.7-1.1.2.1.i386.rpm     75596eac1b481ecbb2cec1b1395f9430
mozilla-nss-1.7.7-1.1.2.1.i386.rpm     283e705b2bf5b614bb2c06406bb3912d
mozilla-nss-devel-1.7.7-1.1.2.1.i386.rpm     8f1be6c41914a462802a7d08f9964dce
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
mozilla-1.7.7-1.1.3.4.src.rpm     525e2ee941a69669a06b2522e3806f19
 
IA-32:
mozilla-1.7.7-1.1.3.4.i386.rpm     7c50a099153179bd7e827078bf14c83e
mozilla-chat-1.7.7-1.1.3.4.i386.rpm     670951ea2ecd2c7b5d1f25f731128e88
mozilla-devel-1.7.7-1.1.3.4.i386.rpm     43b9801777c7b6bc7864a21cb8ab4152
mozilla-dom-inspector-1.7.7-1.1.3.4.i386.rpm     e0adc24c19a8ed053e83160639075b81
mozilla-js-debugger-1.7.7-1.1.3.4.i386.rpm     a6841f7b1d18f2c896dd9487996f62cb
mozilla-mail-1.7.7-1.1.3.4.i386.rpm     0c84662fa8f1e47a643c57df3da44030
mozilla-nspr-1.7.7-1.1.3.4.i386.rpm     883d4402fc93a9d7bc625770a283d50a
mozilla-nspr-devel-1.7.7-1.1.3.4.i386.rpm     33471adde84e88497d856dfa3dffc92d
mozilla-nss-1.7.7-1.1.3.4.i386.rpm     2de53f7f4895fb721497434e005a3d55
mozilla-nss-devel-1.7.7-1.1.3.4.i386.rpm     87ea0f26e60f94d7af5cfb163136582e
 
IA-64:
mozilla-1.7.7-1.1.3.4.ia64.rpm     9684baa99edfe6fc6f916ec9b5f28b50
mozilla-chat-1.7.7-1.1.3.4.ia64.rpm     c33f36bcbc038317150e760f67e41d3c
mozilla-devel-1.7.7-1.1.3.4.ia64.rpm     cd5961bd88a27043d983af13e1c5cef2
mozilla-dom-inspector-1.7.7-1.1.3.4.ia64.rpm     d92e4f6402ff510254c35989d10c2089
mozilla-js-debugger-1.7.7-1.1.3.4.ia64.rpm     c858591aadf8c93e39fdf90fdef231a0
mozilla-mail-1.7.7-1.1.3.4.ia64.rpm     33788ff7918c7f8f5d9fcfd460021145
mozilla-nspr-1.7.7-1.1.3.4.i386.rpm     883d4402fc93a9d7bc625770a283d50a
mozilla-nspr-1.7.7-1.1.3.4.ia64.rpm     52d0b70455ae9b8048f8c4b3c46d9118
mozilla-nspr-devel-1.7.7-1.1.3.4.ia64.rpm     4ebb3bac874ee388f192613e89d534ea
mozilla-nss-1.7.7-1.1.3.4.i386.rpm     2de53f7f4895fb721497434e005a3d55
mozilla-nss-1.7.7-1.1.3.4.ia64.rpm     d6605e746509e017cd1567eadc74c122
mozilla-nss-devel-1.7.7-1.1.3.4.ia64.rpm     815c377c2b59e835043f6bf07e7f19fa
 
x86_64:
mozilla-1.7.7-1.1.3.4.i386.rpm     7c50a099153179bd7e827078bf14c83e
mozilla-1.7.7-1.1.3.4.x86_64.rpm     ed19956043c95bec234e018203544860
mozilla-chat-1.7.7-1.1.3.4.x86_64.rpm     5677542c97ad598ebfc6df1889820e74
mozilla-devel-1.7.7-1.1.3.4.x86_64.rpm     8aa3920fbb6d18630efb9d03aa645e89
mozilla-dom-inspector-1.7.7-1.1.3.4.x86_64.rpm     168c85ac07b7b4c5f264c08d5dd38181
mozilla-js-debugger-1.7.7-1.1.3.4.x86_64.rpm     9d8f08e81e14ddacb3b5da8c713cf853
mozilla-mail-1.7.7-1.1.3.4.x86_64.rpm     91dfca37aa00624af1fed85f366a8536
mozilla-nspr-1.7.7-1.1.3.4.i386.rpm     883d4402fc93a9d7bc625770a283d50a
mozilla-nspr-1.7.7-1.1.3.4.x86_64.rpm     87250e5cf971736d8351f246a51398ca
mozilla-nspr-devel-1.7.7-1.1.3.4.x86_64.rpm     cf03afb1121b772e306548f225c05c10
mozilla-nss-1.7.7-1.1.3.4.i386.rpm     2de53f7f4895fb721497434e005a3d55
mozilla-nss-1.7.7-1.1.3.4.x86_64.rpm     75eb06b5cb399d672708d614d610e748
mozilla-nss-devel-1.7.7-1.1.3.4.x86_64.rpm     c84d40146508befb92293ca2e922a5cc
 
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor

SRPMS:
galeon-1.2.14-1.2.3.src.rpm     07d56551ec862e8f31a6de9ec9b46485
mozilla-1.7.7-1.1.2.1.src.rpm     4b4ed11ca58571c793c613c4bdddb6cc
 
IA-64:
galeon-1.2.14-1.2.3.ia64.rpm     24355dff0a64b0e3db3b8dcb42fb0d9f
mozilla-1.7.7-1.1.2.1.ia64.rpm     13ed50f691e34fd5c4589731edb3b68c
mozilla-chat-1.7.7-1.1.2.1.ia64.rpm     6cd0cc13580862862fd2ed20739f50f0
mozilla-devel-1.7.7-1.1.2.1.ia64.rpm     ec70a66a20196c8bc164f1edbc0ecaad
mozilla-dom-inspector-1.7.7-1.1.2.1.ia64.rpm     4ddbb18866e5744e53049967d4072e8f
mozilla-js-debugger-1.7.7-1.1.2.1.ia64.rpm     7b8583815c6bd27fc6614a9e8d299e22
mozilla-mail-1.7.7-1.1.2.1.ia64.rpm     9e43b191a19de44c30651a6b7cf435b4
mozilla-nspr-1.7.7-1.1.2.1.ia64.rpm     1f76d9355ebb0ff70160f3f10d865c61
mozilla-nspr-devel-1.7.7-1.1.2.1.ia64.rpm     19e27678ace617f22e73c886a56f4c6a
mozilla-nss-1.7.7-1.1.2.1.ia64.rpm     b173b8a89edc37dfab359f1d20c2efa8
mozilla-nss-devel-1.7.7-1.1.2.1.ia64.rpm     d1700e681b74e1653684bd079b8d8bd0
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

142390 - CAN-2004-1156 Frame injection vulnerability.
144080 - CAN-2005-0585 download dialog URL spoofing
145606 - CAN-2005-0142 Opened attachments are temporarily saved world-readable
145607 - CAN-2005-0143 Secure site lock can be spoofed with a binary download
145613 - CAN-2005-0146 Synthetic middle-click event can steal clipboard contents
147397 - homograph spoofing
152580 - CAN-2005-0578 Mozilla issues (CAN-2005-0232 CAN-2005-0527 CAN-2005-0231 CAN-2005-0584 CAN-2005-0585 CAN-2005-0586 CAN-2005-0588 CAN-2005-0590 CAN-2005-0591 CAN-2005-0593)
155117 - CAN-2005-0989 Multiple Mozilla issues. (CAN-2005-1153 CAN-2005-1154 CAN-2005-1155 CAN-2005-1156 CAN-2005-1157 CAN-2005-1159 CAN-2005-1160)

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1156
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0142
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0143
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0146
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0231
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0232
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0233
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0401
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0527
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0578
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0584
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0585
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0586
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0588
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0590
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0591
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0593
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0989
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-1153
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-1154
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-1155
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-1156
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-1157
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-1159
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-1160


ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。