現在地: セキュリティセンター > Mozilla Foundation セキュリティアドバイザリ > MFSA 2016-39

Mozilla Foundation セキュリティアドバイザリ 2016-39

タイトル: 様々なメモリ安全性の問題 (rv:46.0 / rv:45.1 / rv:38.8)
重要度: 最高
公開日: 2016/04/26
報告者: Mozilla 開発者
影響を受ける製品: Firefox、Firefox ESR

修正済みのバージョン: Firefox 46
  Firefox ESR 45.1
  Firefox ESR 38.8
  Thunderbird 38.8
  Thunderbird 45.1

概要

Firefox やその他の Mozilla ベースの製品に搭載されているブラウザエンジンに含まれていたメモリ安全性に関するいくつかのバグを、Mozilla の開発者が特定、修正しました。これらの問題の一部は、特定状況下でメモリ破壊の形跡が見られ、条件が整えば任意のコード実行に悪用可能と思われるものでした。

参考資料

Firefox Firefox ESR 45.1、Firefox ESR 38.8、Firefox 46 で修正されたメモリ安全性の問題とクラッシュが、Christian Holler、Tyson Smith、Phil Ringalda によって報告されました。

Firefox ESR 45.1、Firefox 46 で修正されたメモリ安全性の問題とクラッシュが、Gary Kwong、Christian Holler、Jesse Ruderman、Mats Palmgren、Carsten Book、Boris Zbarsky、David Bolter、Randell Jesup によって報告されました。

Firefox 46 で修正されたメモリ安全性の問題とクラッシュが、Gary Kwong、Christian Holler、Andrew McCreight、Boris Zbarsky、Steve Fink によって報告されました。

Firefox ESR 38.8 で修正されたメモリ安全性の問題とクラッシュが、Christian Holler によって報告されました。