重大(Critical):Firefoxのセキュリティアップデート
セキュリティ・アドバイス
概要:
セキュリティ関連の複数のバグを修正したfirefoxのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重大(Critical)」のセキュリティ問題と評価されています。
[2006年4月24日 更新]
エラータのテキストがCVE-2006-0748を含むようにアップデートされました。CVE-2006-0748は、これらのエラータパッケージで修正されましたが、リリースの時点では公表されていませんでした。パッケージには変更は加えられていません。
Mozilla FirefoxはオープンソースのWebブラウザです。
Firefoxでの欠陥のあるjavascriptの処理で複数のバグが見つかりました。悪意のあるWebページによって、開かれた別のWebページのコンテンツが変更され、機密データが盗まれたり、クロスサイトスクリプティング攻撃が仕掛けられたりする可能性があります。(CVE-2006-1731、CVE-2006-1732、CVE-2006-1741)
Firefoxでの特定のjavascriptアクションの処理で複数のバグが見つかりました。悪意のあるWebページにより「chrome」権限で任意のjavascript命令が実行されることによって、機密情報が盗まれたり、ブラウザのマルウェアがインストールされたりする可能性があります。(CVE-2006-1727、CVE-2006-1728、CVE-2006-1733、CVE-2006-1734、CVE-2006-1735、CVE-2006-1742)
Firefoxでの欠陥のあるWebページの処理で複数のバグが見つかりました。悪意を持って巧妙に作成されたWebページにより、Firefoxを実行しているユーザとして任意のコードが実行される可能性があります。(CVE-2006-0749、CVE-2006-1724、CVE-2006-1730、CVE-2006-1737、CVE-2006-1738、CVE-2006-1739)
Firefoxがセキュアサイトのアイコンを表示する処理でバグが見つかりました。 ブラウザがデフォルト以外のセキュアサイトのモーダル警告ダイアログを表示するように設定されている場合、ユーザにセキュアサイトを表示しているものと思い込ませることが可能性です。(CVE-2006-1740)
Firefoxが「input」フォームエレメントにおいてjavascriptの変異イベントを許可する処理でバグが見つかりました。悪意のあるWebページが作成されることにより、ユーザがフォームを送信したときに、任意のファイルが攻撃者にアップロードされる可能性があります。(CVE-2006-1729)
Firefoxのユーザは、これらの問題を修正するFirefoxバージョン1.0.8を含む上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| firefox-1.0.8-1.4.1.src.rpm | 56b5c27ea2ddbd0867f8ee87eda96cd9 |
| IA-32: | |
| firefox-1.0.8-1.4.1.i386.rpm | d092a0e383f0d171a515cf3c1b50a310 |
| x86_64: | |
| firefox-1.0.8-1.4.1.x86_64.rpm | 2cc4c552d8942f0b7e44457069fbaa67 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| firefox-1.0.8-1.4.1.src.rpm | 56b5c27ea2ddbd0867f8ee87eda96cd9 |
| IA-32: | |
| firefox-1.0.8-1.4.1.i386.rpm | d092a0e383f0d171a515cf3c1b50a310 |
| IA-64: | |
| firefox-1.0.8-1.4.1.ia64.rpm | 826bc0089706ec833a75c82dd4c16555 |
| PPC: | |
| firefox-1.0.8-1.4.1.ppc.rpm | 8c201529a81f5b75c23adc15dca47f9e |
| s390: | |
| firefox-1.0.8-1.4.1.s390.rpm | 577c0d3f56cca04343d77eadf5b1680f |
| s390x: | |
| firefox-1.0.8-1.4.1.s390x.rpm | 1e31976de69cb4eef9171bbfb1fb7621 |
| x86_64: | |
| firefox-1.0.8-1.4.1.x86_64.rpm | 2cc4c552d8942f0b7e44457069fbaa67 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| firefox-1.0.8-1.4.1.src.rpm | 56b5c27ea2ddbd0867f8ee87eda96cd9 |
| IA-32: | |
| firefox-1.0.8-1.4.1.i386.rpm | d092a0e383f0d171a515cf3c1b50a310 |
| IA-64: | |
| firefox-1.0.8-1.4.1.ia64.rpm | 826bc0089706ec833a75c82dd4c16555 |
| x86_64: | |
| firefox-1.0.8-1.4.1.x86_64.rpm | 2cc4c552d8942f0b7e44457069fbaa67 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| firefox-1.0.8-1.4.1.src.rpm | 56b5c27ea2ddbd0867f8ee87eda96cd9 |
| IA-32: | |
| firefox-1.0.8-1.4.1.i386.rpm | d092a0e383f0d171a515cf3c1b50a310 |
| IA-64: | |
| firefox-1.0.8-1.4.1.ia64.rpm | 826bc0089706ec833a75c82dd4c16555 |
| x86_64: | |
| firefox-1.0.8-1.4.1.x86_64.rpm | 2cc4c552d8942f0b7e44457069fbaa67 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
183537 - CVE-2006-0749 Firefox Tag Order Vulnerability
188814 - CVE-2006-1741 Cross-site JavaScript injection using event handlers
188816 - CVE-2006-1742 JavaScript garbage-collection hazard audit
188818 - CVE-2006-1737 Crashes with evidence of memory corruption (CVE-2006-1738, CVE-2006-1739)
188820 - CVE-2006-1740 Secure-site spoof (requires security warning dialog)
188822 - CVE-2006-1735 Privilege escalation via XBL.method.eval
188824 - CVE-2006-1734 Privilege escalation using a JavaScript function's cloned parent
188826 - CVE-2006-1733 Accessing XBL compilation scope via valueOf.call()
188828 - CVE-2006-1732 cross-site scripting through window.controllers
188830 - CVE-2006-0749 Mozilla Firefox Tag Order Vulnerability
188832 - CVE-2006-1731 Cross-site scripting using .valueOf.call()
188834 - CVE-2006-1724 Crashes with evidence of memory corruption (1.5.0.2)
188836 - CVE-2006-1730 CSS Letter-Spacing Heap Overflow Vulnerability
188838 - CVE-2006-1729 File stealing by changing input type
188840 - CVE-2006-1728 Privilege escalation using crypto.generateCRMFRequest
188842 - CVE-2006-1727 Privilege escalation through Print Preview
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0749
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。