Skip to content

サポート   >  セキュリティー&アップデート/ERRATA

重大(Critical):Firefoxのセキュリティアップデート

アドバイスID: RHSA-2006:0328-11
最終更新日: 2006-04-14
影響のあるプロダクト: Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
CVEs (cve.mitre.org): CVE-2006-0749
CVE-2006-1724
CVE-2006-1727
CVE-2006-1728
CVE-2006-1729
CVE-2006-1730
CVE-2006-1731
CVE-2006-1732
CVE-2006-1733
CVE-2006-1734
CVE-2006-1735
CVE-2006-1737
CVE-2006-1738
CVE-2006-1739
CVE-2006-1740
CVE-2006-1741
CVE-2006-1742

Security Advisory   セキュリティ・アドバイス

概要:

セキュリティ関連の複数のバグを修正したfirefoxのアップデートパッケージが利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重大(Critical)」のセキュリティ問題と評価されています。

[2006年4月24日 更新]
エラータのテキストがCVE-2006-0748を含むようにアップデートされました。CVE-2006-0748は、これらのエラータパッケージで修正されましたが、リリースの時点では公表されていませんでした。パッケージには変更は加えられていません。

Mozilla FirefoxはオープンソースのWebブラウザです。

Firefoxでの欠陥のあるjavascriptの処理で複数のバグが見つかりました。悪意のあるWebページによって、開かれた別のWebページのコンテンツが変更され、機密データが盗まれたり、クロスサイトスクリプティング攻撃が仕掛けられたりする可能性があります。(CVE-2006-1731、CVE-2006-1732、CVE-2006-1741)

Firefoxでの特定のjavascriptアクションの処理で複数のバグが見つかりました。悪意のあるWebページにより「chrome」権限で任意のjavascript命令が実行されることによって、機密情報が盗まれたり、ブラウザのマルウェアがインストールされたりする可能性があります。(CVE-2006-1727、CVE-2006-1728、CVE-2006-1733、CVE-2006-1734、CVE-2006-1735、CVE-2006-1742)

Firefoxでの欠陥のあるWebページの処理で複数のバグが見つかりました。悪意を持って巧妙に作成されたWebページにより、Firefoxを実行しているユーザとして任意のコードが実行される可能性があります。(CVE-2006-0749、CVE-2006-1724、CVE-2006-1730、CVE-2006-1737、CVE-2006-1738、CVE-2006-1739)

Firefoxがセキュアサイトのアイコンを表示する処理でバグが見つかりました。 ブラウザがデフォルト以外のセキュアサイトのモーダル警告ダイアログを表示するように設定されている場合、ユーザにセキュアサイトを表示しているものと思い込ませることが可能性です。(CVE-2006-1740)

Firefoxが「input」フォームエレメントにおいてjavascriptの変異イベントを許可する処理でバグが見つかりました。悪意のあるWebページが作成されることにより、ユーザがフォームを送信したときに、任意のファイルが攻撃者にアップロードされる可能性があります。(CVE-2006-1729)

Firefoxのユーザは、これらの問題を修正するFirefoxバージョン1.0.8を含む上記アップデートパッケージにアップグレードしてください。

アップデート・パッケージ:

Red Hat Desktop (v. 4)

SRPMS:
firefox-1.0.8-1.4.1.src.rpm     56b5c27ea2ddbd0867f8ee87eda96cd9
 
IA-32:
firefox-1.0.8-1.4.1.i386.rpm     d092a0e383f0d171a515cf3c1b50a310
 
x86_64:
firefox-1.0.8-1.4.1.x86_64.rpm     2cc4c552d8942f0b7e44457069fbaa67
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
firefox-1.0.8-1.4.1.src.rpm     56b5c27ea2ddbd0867f8ee87eda96cd9
 
IA-32:
firefox-1.0.8-1.4.1.i386.rpm     d092a0e383f0d171a515cf3c1b50a310
 
IA-64:
firefox-1.0.8-1.4.1.ia64.rpm     826bc0089706ec833a75c82dd4c16555
 
PPC:
firefox-1.0.8-1.4.1.ppc.rpm     8c201529a81f5b75c23adc15dca47f9e
 
s390:
firefox-1.0.8-1.4.1.s390.rpm     577c0d3f56cca04343d77eadf5b1680f
 
s390x:
firefox-1.0.8-1.4.1.s390x.rpm     1e31976de69cb4eef9171bbfb1fb7621
 
x86_64:
firefox-1.0.8-1.4.1.x86_64.rpm     2cc4c552d8942f0b7e44457069fbaa67
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
firefox-1.0.8-1.4.1.src.rpm     56b5c27ea2ddbd0867f8ee87eda96cd9
 
IA-32:
firefox-1.0.8-1.4.1.i386.rpm     d092a0e383f0d171a515cf3c1b50a310
 
IA-64:
firefox-1.0.8-1.4.1.ia64.rpm     826bc0089706ec833a75c82dd4c16555
 
x86_64:
firefox-1.0.8-1.4.1.x86_64.rpm     2cc4c552d8942f0b7e44457069fbaa67
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
firefox-1.0.8-1.4.1.src.rpm     56b5c27ea2ddbd0867f8ee87eda96cd9
 
IA-32:
firefox-1.0.8-1.4.1.i386.rpm     d092a0e383f0d171a515cf3c1b50a310
 
IA-64:
firefox-1.0.8-1.4.1.ia64.rpm     826bc0089706ec833a75c82dd4c16555
 
x86_64:
firefox-1.0.8-1.4.1.x86_64.rpm     2cc4c552d8942f0b7e44457069fbaa67
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

183537 - CVE-2006-0749 Firefox Tag Order Vulnerability
188814 - CVE-2006-1741 Cross-site JavaScript injection using event handlers
188816 - CVE-2006-1742 JavaScript garbage-collection hazard audit
188818 - CVE-2006-1737 Crashes with evidence of memory corruption (CVE-2006-1738, CVE-2006-1739)
188820 - CVE-2006-1740 Secure-site spoof (requires security warning dialog)
188822 - CVE-2006-1735 Privilege escalation via XBL.method.eval
188824 - CVE-2006-1734 Privilege escalation using a JavaScript function's cloned parent
188826 - CVE-2006-1733 Accessing XBL compilation scope via valueOf.call()
188828 - CVE-2006-1732 cross-site scripting through window.controllers
188830 - CVE-2006-0749 Mozilla Firefox Tag Order Vulnerability
188832 - CVE-2006-1731 Cross-site scripting using .valueOf.call()
188834 - CVE-2006-1724 Crashes with evidence of memory corruption (1.5.0.2)
188836 - CVE-2006-1730 CSS Letter-Spacing Heap Overflow Vulnerability
188838 - CVE-2006-1729 File stealing by changing input type
188840 - CVE-2006-1728 Privilege escalation using crypto.generateCRMFRequest
188842 - CVE-2006-1727 Privilege escalation through Print Preview

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0749
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1724
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1727
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1728
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1729
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1730
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1731
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1732
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1733
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1734
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1735
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1737
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1738
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1739
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1740
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1741
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1742
http://www.mozilla.com/firefox/releases/1.0.8.html
http://www.redhat.com/security/updates/classification/#critical

ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。