Mozilla Foundation セキュリティアドバイザリ 2006-67
- タイトル
- 実行されたスクリプトの再コンパイル
- 重要度
- 最高
- 公開日
- 2006/11/07
- 報告者
- shutdown
- 影響を受ける製品
- Firefox
- Thunderbird
- SeaMonkey
- 修正済みのバージョン
- Firefox 1.5.0.8
- Thunderbird 1.5.0.8
- SeaMonkey 1.0.6
概要
Script オブジェクトを実行中に改変することが可能であり、それが潜在的には任意の JavaScript バイトコードの実行につながるおそれのあることが、shutdown 氏によって実証されました。
注意: Thunderbird は Firefox と同じブラウザエンジンを利用しており、JavaScript が有効になっている場合には影響を受けます。デフォルト設定では無効になっており、メールを表示する際は JavaScript を実行させないよう強く推奨します。
回避策
修正版に更新するまで JavaScript を無効にしてください。Thunderbird などのメールクライアントでは JavaScript を有効にしないでください。
参考資料
https://bugzilla.mozilla.org/show_bug.cgi?id=355655
CVE-2006-5463