Mozilla Foundation セキュリティアドバイザリ 2006-73
- タイトル
- SVG 処理に起因するリモートコード実行
- 重要度
- 最高
- 公開日
- 2006/12/19
- 報告者
- TippingPoint および Zero Day Initiative
- 影響を受ける製品
- Firefox
- SeaMonkey
- 修正済みのバージョン
- Firefox 2.0.0.1
- Firefox 1.5.0.9
- SeaMonkey 1.0.7
概要
あるドキュメントから HTML など別の種類のドキュメントへ、SVG のコメント DOM ノードを付加することで、場合によっては、任意のコード実行に利用可能なメモリ破壊によるクラッシュにつながります。
この脆弱性は Firefox 1.5.0.4 で混入したもので、それ以前のバージョンには影響しません。
Mozilla は、この問題を報告いただいた、TippingPoint および Zero Day Initiative に所属する匿名の研究者に感謝します。
回避策
修正版に更新するまで JavaScript を無効にしてください。
参考資料
ZDI-06-051
https://bugzilla.mozilla.org/show_bug.cgi?id=360021
CVE-2006-6504