Mozilla Foundation セキュリティアドバイザリ 2006-67

タイトル
実行されたスクリプトの再コンパイル
重要度
最高
公開日
2006/11/07
報告者
shutdown
影響を受ける製品
Firefox
Thunderbird
SeaMonkey
修正済みのバージョン
Firefox 1.5.0.8
Thunderbird 1.5.0.8
SeaMonkey 1.0.6

概要

Script オブジェクトを実行中に改変することが可能であり、それが潜在的には任意の JavaScript バイトコードの実行につながるおそれのあることが、shutdown 氏によって実証されました。

注意: Thunderbird は Firefox と同じブラウザエンジンを利用しており、JavaScript が有効になっている場合には影響を受けます。デフォルト設定では無効になっており、メールを表示する際は JavaScript を実行させないよう強く推奨します。

回避策

修正版に更新するまで JavaScript を無効にしてください。Thunderbird などのメールクライアントでは JavaScript を有効にしないでください。

参考資料

https://bugzilla.mozilla.org/show_bug.cgi?id=355655
CVE-2006-5463