ラベル Mozilla Firefox の投稿を表示しています。 すべての投稿を表示
ラベル Mozilla Firefox の投稿を表示しています。 すべての投稿を表示

2011-09-30

Mozilla Firefox, Mozilla SeaMonkey, Mozilla Thunderbird, Red Hat Desktop, Red Hat Enterprise Linux, Canonical Ltd. Ubuntu Linux

ソフト名:Mozilla Firefox 3.6.23未満/6.x, Mozilla SeaMonkey 2.4未満, Mozilla Thunderbird 6.x, Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Desktop Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6, Canonical Ltd. Ubuntu Linux 10.04/10.10
回避策:アップデート, 7.0へのアップグレードにて対応, アップデートにて対応, 7.0へのアップグレードにて対応, RHSA-2011:1341-01, RHSA-2011:1342-01, RHSA-2011:1343-1, RHSA-2011:1344-1にて対応, USN-1210-1, USN-1213-1にて対応
脆弱性:セキュリティ制限の回避, システムアクセス, 不特定のエラー, メモリ破壊, XSS保護の回避, 不正アプリケーションのダウンロード, 不正アプリケーションの実行, バッファオーバーフロー, 不正プラグインのインストール, リモートコード実行, 解放後使用エラー, キーストロークの閲覧, レスポンス分割攻撃, 整数アンダーフローエラー
ソース:
CVE:CVE-2011-2372, CVE-2011-2995, CVE-2011-2996, CVE-2011-2997, CVE-2011-2998, CVE-2011-2999, CVE-2011-3000, CVE-2011-3001, CVE-2011-3002, CVE-2011-3003, CVE-2011-3004, CVE-2011-3005, CVE-2011-3232
危険性:High Risk

2011-08-31

Novell openSUSE, Novell SUSE Linux Enterprise Server

ソフト名:Novell openSUSE 11.3/11.4, Novell SUSE Linux Enterprise Server (SLES) 10/11 (Mozilla Firefox 3.6.20未満/5.x, Mozilla Thunderbird 3.1.12未満/5.x)
回避策:openSUSE-SU-2011:0935-2, openSUSE-SU-2011:0957-2, SUSE-SU-2011:0967-1, SUSE-SA:2011:037にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, システムアクセス, 不特定のエラー, メモリ破壊, JARファイル操作エラー, 不正Java Scriptコード実行, バッファオーバーフロー, 解放後使用エラー, ポインタ間接参照エラー, リモートコード実行, 不正ライブラリのロード
ソース:
CVE:CVE-2011-0084, CVE-2011-2378, CVE-2011-2980, CVE-2011-2985, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984, CVE-2011-2985, CVE-2011-2986, CVE-2011-2987, CVE-2011-2988, CVE-2011-2989, CVE-2011-2990, CVE-2011-2991, CVE-2011-2992, CVE-2011-2993
危険性:High Risk

2011-08-24

Red Hat Fedora

ソフト名:Red Hat Fedora 14 (Mozilla Firefox 3.6.20未満, Mozilla Thunderbird 3.1.12未満)
回避策:FEDORA-2011-11084にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, システムアクセス, 不特定のエラー, メモリ破壊, 解放後使用エラー, 不正Java Scriptコード実行, ポインタ間接参照エラー, リモートコード実行, 不正ライブラリのロード
ソース:
CVE:CVE-2011-0084, CVE-2011-2378, CVE-2011-2980, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984
危険性:High Risk

2011-08-23

Debian GNU/Linux

ソフト名:Debian GNU/Linux 6.0 (Mozilla Firefox 5.x, Mozilla Thunderbird 5.x, Mozilla SeaMonkey 2.3)
回避策:DSA-2295-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, システムアクセス, 不特定のエラー, メモリ破壊, JARファイル操作エラー, 不正Java Scriptコード実行, バッファオーバーフロー, 解放後使用エラー
ソース:
CVE:CVE-2011-0084, CVE-2011-2378, CVE-2011-2980, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984
危険性:High Risk

Debian GNU/Linux, Canonical Ltd. Ubuntu Linux

ソフト名:Debian GNU/Linux 5.0/6.0, Canonical Ltd. Ubuntu Linux 10.04/10.10 (Mozilla Firefox 3.6.20未満, Mozilla Thunderbird 3.1.12未満)
回避策:DSA-2296-1, DSA-2297-1にて対応, USN-1184-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, システムアクセス, 不特定のエラー, メモリ破壊, 解放後使用エラー, 不正Java Scriptコード実行, ポインタ間接参照エラー, リモートコード実行, 不正ライブラリのロード
ソース:
CVE:CVE-2011-0084, CVE-2011-2378, CVE-2011-2980, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984
危険性:High Risk

2011-08-19

Sun Solaris, Oracle Solaris 11 Express

ソフト名:Sun Solaris 10, Oracle Solaris 11 Express (Mozilla Firefox 3.5.17未満/3.6.14未満)
回避策:あり
脆弱性:DoS攻撃, システムアクセス, XSS, スプーフィング攻撃, CSRF, メモリ破壊, リモートコード実行, 権限の昇格, 解放後使用エラー, バッファオーバーフロー
ソース:
CVE:CVE-2011-0053
危険性:High Risk

Mozilla Firefox, Mozilla Thunderbird, Red Hat Desktop, Red Hat Enterprise Linux

ソフト名:Mozilla Firefox 3.6.20未満, Mozilla Thunderbird 3.1.12未満, Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Desktop Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6
回避策:アップデート, MFSA 2011-30, MFSA 2011-32にて対応, RHSA-2011:1164-1, RHSA-2011:1165-1, RHSA-2011:1166-1, RHSA-2011:1167-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, システムアクセス, 不特定のエラー, メモリ破壊, 解放後使用エラー, 不正Java Scriptコード実行, ポインタ間接参照エラー, リモートコード実行, 不正ライブラリのロード
ソース:
CVE:CVE-2011-0084, CVE-2011-2378, CVE-2011-2980, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984
危険性:High Risk

Mozilla Firefox, Mozilla Thunderbird, Mozilla SeaMonkey

ソフト名:Mozilla Firefox 5.x, Mozilla Thunderbird 5.x, Mozilla SeaMonkey 2.3
回避策:6へのアップグレード, アップデート, MFSA 2011-29, MFSA 2011-31, MFSA 2011-33にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, システムアクセス, 不特定のエラー, メモリ破壊, JARファイル操作エラー, 不正Java Scriptコード実行, バッファオーバーフロー, 解放後使用エラー
ソース:
CVE:CVE-2011-0084, CVE-2011-2985, CVE-2011-2986, CVE-2011-2987, CVE-2011-2988, CVE-2011-2989, CVE-2011-2990, CVE-2011-2991, CVE-2011-2992, CVE-2011-2993
危険性:High Risk

2011-07-12

Red Hat Fedora

ソフト名:Red Hat Fedora 14 (Mozilla Firefox, Mozilla Thunderbird 3.1.11未満)
回避策:FEDORA-2011-8647にて対応
脆弱性:セキュリティ制限の回避, システムアクセス, メモリ内容の曝露, 特定されていないエラー, 不特定のエラー, メモリ破壊, 解放後使用エラー, リモートコード実行, クッキー情報の曝露
CVE:CVE-2011-0083, CVE-2011-0085, CVE-2011-2362, CVE-2011-2363, CVE-2011-2364, CVE-2011-2365, CVE-2011-2371, CVE-2011-2373, CVE-2011-2374, CVE-2011-2376, CVE-2011-2377
危険性:High Risk

2011-07-08

Novell openSUSE, Novell SUSE Linux Enterprise Server

ソフト名:Novell openSUSE 11.4, Novell SUSE Linux Enterprise Server (SLES) 10/11 (Mozilla Firefox 3.6.18未満/4.0.1, Mozilla Thunderbird 3.1.11未満)
回避策:SUSE-SA:2011:028にて対応
脆弱性:セキュリティ制限の回避, XSS, 機密情報の奪取, システムアクセス, 不特定のエラー, メモリ破壊, 解放後使用エラー, リモートコード実行, クッキー情報の曝露, 特定されていないエラー
CVE:CVE-2011-0083, CVE-2011-0085, CVE-2011-2362, CVE-2011-2363, CVE-2011-2364, CVE-2011-2365, CVE-2011-2366, CVE-2011-2367, CVE-2011-2368, CVE-2011-2369, CVE-2011-2370, CVE-2011-2371, CVE-2011-2373, CVE-2011-2374, CVE-2011-2376, CVE-2011-2377
危険性:High Risk

2011-07-05

Novell openSUSE, Novell SUSE Linux Enterprise Server

ソフト名:Novell openSUSE 11.3/11.4, Novell SUSE Linux Enterprise Server (SLES) 10/11 (Mozilla Firefox 3.6.18未満, Mozilla Thunderbird 3.1.11未満)
回避策:openSUSE-SU-2011:0724-1, SUSE-SU-2011:0727-1にて対応
脆弱性:セキュリティ制限の回避, システムアクセス, 不特定のエラー, メモリ破壊, 解放後使用エラー, リモートコード実行, クッキー情報の曝露
CVE:CVE-2011-0083, CVE-2011-0085, CVE-2011-2362, CVE-2011-2363, CVE-2011-2364, CVE-2011-2365, CVE-2011-2371, CVE-2011-2373, CVE-2011-2374, CVE-2011-2376, CVE-2011-2377
危険性:High Risk

2011-06-24

Red Hat Desktop, Red Hat Enterprise Linux, Canonical Ltd. Ubuntu Linux

ソフト名:Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/Desktop 5/Linux 5 (Server)/Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6, Canonical Ltd. Ubuntu Linux 10.04/10.10 (Mozilla Firefox, Mozilla Thunderbird 3.1.11未満)
回避策:RHSA-2011:0885-1, RHSA-2011:0886-1, RHSA-2011:0887-1, RHSA-2011:0888-01にて対応, USN-1149-1にて対応
脆弱性:セキュリティ制限の回避, システムアクセス, 不特定のエラー, メモリ破壊, 解放後使用エラー, リモートコード実行, クッキー情報の曝露
CVE:CVE-2011-0083, CVE-2011-0085, CVE-2011-2362, CVE-2011-2363, CVE-2011-2364, CVE-2011-2365, CVE-2011-2371, CVE-2011-2373, CVE-2011-2374, CVE-2011-2375, CVE-2011-2376, CVE-2011-2377
危険性:High Risk

2011-06-22

Mozilla Firefox, Mozilla Thunderbird

ソフト名:Mozilla Firefox 3.6.18未満, Mozilla Thunderbird 3.1.11未満
回避策:アップデートにて対応
脆弱性:セキュリティ制限の回避, システムアクセス, 不特定のエラー, メモリ破壊, 解放後使用エラー, リモートコード実行, クッキー情報の曝露
CVE:CVE-2011-0083, CVE-2011-0085, CVE-2011-2362, CVE-2011-2363, CVE-2011-2364, CVE-2011-2365, CVE-2011-2371, CVE-2011-2373, CVE-2011-2374, CVE-2011-2376, CVE-2011-2377
危険性:High Risk

2011-05-10

Novell SUSE Linux Enterprise Server, Novell openSUSE, Red Hat Fedora

ソフト名:Novell SUSE Linux Enterprise Server (SLES) 10/11, Novell openSUSE 11.2/11.3/11.4, Red Hat Fedora 13 (Mozilla Firefox 3.5.19未満/3.6.17未満, Mozilla SeaMonkey 2.0.14未満)
回避策:SUSE-SA:2011:022にて対応, openSUSE-SU-2011:0437-1, SUSE-SA:2011:022にて対応, FEDORA-2011-6205にて対応
脆弱性:機密情報の奪取, 権限の昇格, システムアクセス, メモリ破壊, リモートコード実行, 解放後使用エラー, 閲覧履歴の奪取, ディレクトリトラバーサル, バッファオーバーフロー, オフバイスリーエラー
CVE:CVE-2011-0065, CVE-2011-0066, CVE-2011-0067, CVE-2011-0068, CVE-2011-0069, CVE-2011-0070, CVE-2011-0071, CVE-2011-0072, CVE-2011-0073, CVE-2011-0074, CVE-2011-0075, CVE-2011-0076, CVE-2011-0077, CVE-2011-0078, CVE-2011-0079, CVE-2011-0080, CVE-2011-0081, CVE-2011-1202
危険性:High Risk

MuPDF

ソフト名:MuPDF 2008.09.02 (Firefox)
回避策:未対応
脆弱性:システムアクセス, バウンダリエラー, バッファオーバーフロー, リモートコード実行
CVE:CVE-2011-0341
危険性:High Risk

2011-05-06

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 10.04/10.10 (Mozilla Firefox 3.5.19未満/3.6.17未満, Mozilla SeaMonkey 2.0.14未満, Mozilla Thunderbird 3.1.10未満)
回避策:USN-1122-1にて対応
脆弱性:機密情報の奪取, 権限の昇格, システムアクセス, メモリ破壊, リモートコード実行, 解放後使用エラー, 閲覧履歴の奪取, ディレクトリトラバーサル
CVE:CVE-2011-0065, CVE-2011-0066, CVE-2011-0067, CVE-2011-0069, CVE-2011-0070, CVE-2011-0071, CVE-2011-0072, CVE-2011-0073, CVE-2011-0074, CVE-2011-0075, CVE-2011-0076, CVE-2011-0077, CVE-2011-0078, CVE-2011-0080, CVE-2011-0081, CVE-2011-1202
危険性:High Risk

2011-05-05

Sun Solaris

ソフト名:Sun Solaris 10 (Mozilla Firefox 3.5.x, Mozilla Thunderbird 3.0.x/3.1.x)
回避策:あり
脆弱性;セキュリティ制限の回避, XSS, スプーフィング, 機密情報の奪取, 権限の昇格, システムアクセス, 不特定のエラー, リモートコード実行
CVE:CVE-2010-2760, CVE-2010-2762, CVE-2010-2764, CVE-2010-2765, CVE-2010-2766, CVE-2010-2767, CVE-2010-2768, CVE-2010-2769, CVE-2010-3166, CVE-2010-3167, CVE-2010-3168, CVE-2010-3169, CVE-2010-3170, CVE-2010-3173, CVE-2010-3175, CVE-2010-3176, CVE-2010-3178, CVE-2010-3179, CVE-2010-3180, CVE-2010-3183, CVE-2010-3765, CVE-2010-3768, CVE-2010-3776, CVE-2010-3777
危険性:High Risk

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 9.10 (Mozilla Firefox 3.5.x/3.6.x)
回避策:USN-1123-1にて対応
脆弱性:XSS, スプーフィング, 機密情報の奪取, DoS攻撃, システムアクセス, セキュリティ制限の回避, リモートコード実行, 区域外メモリの使用, 不正JAVAコード実行, メモリ破壊, 不正アクセス, 解放後使用エラー, 整数オーバーフロー, CSRF, 権限の昇格, バッファオーバーフロー, 閲覧履歴の奪取, ディレクトリトラバーサル
CVE:CVE-2010-1585, CVE-2010-3776, CVE-2010-3778, CVE-2011-0051, CVE-2011-0053, CVE-2011-0054, CVE-2011-0055, CVE-2011-0056, CVE-2011-0057, CVE-2011-0058, CVE-2011-0059, CVE-2011-0062, CVE-2011-0065, CVE-2011-0066, CVE-2011-0067, CVE-2011-0069, CVE-2011-0070, CVE-2011-0071, CVE-2011-0072, CVE-2011-0073, CVE-2011-0074, CVE-2011-0075, CVE-2011-0077, CVE-2011-0078, CVE-2011-0080, CVE-2011-1202
危険性:High Risk