公開日:2005/09/12 最終更新日:2005/09/26
JVNVU#573857
Mozilla ベースのブラウザにおける、不正な IDN を含む URI 処理に関するバッファオーバーフロー脆弱性
Mozilla により提供されている Firefox および Mozilla suite には、国際化ドメイン名 (IDN) を扱う URI 処理にバッファ・オーバーフローの脆弱性が存在します。
- ベンダーの提供する情報をご確認ください
遠隔の第三者により、ブラウザを実行しているユーザの権限でコードを実行される可能性があります。
ベンダ | リンク |
Mozilla Japan | IDN バッファオーバーフローのセキュリティ問題について |
-
US-CERT Vulnerability Note VU#573857
Mozilla-based browsers contain a buffer overflow in handling URIs containing a malformed IDN hostname -
Mozilla Foundation セキュリティアドバイザリ 2005-57
ソフトハイフンを利用した IDN 処理過程におけるヒープオーバーラン
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE |
CAN-2005-2871 |
JVN iPedia |