[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 2chのread.cgiへ]
Update time : 05/09 10:36 / Filesize : 182 KB / Number-of Response : 922
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

Mozilla Firefox Part136



170 名前:3.6.8リリースノート mailto:sage [2010/07/24(土) 16:49:51 ID:8eqXXe+40]
>タイトル: プラグイン引数配列問題の修正によるダングリングポインタクラッシュのリグレッション
>重要度: 最高
>公開日: 2010/07/23
>報告者: Daniel Holbert
>影響を受ける製品: Firefox 3.6.7
>修正済みのバージョン: Firefox 3.6.8
>概要
>Firefox 3.6.7 で行われたプラグイン引数配列によるクラッシュの修正によって、
>メモリ破壊の形跡があるクラッシュが生じてしまったことが、Mozilla の開発者 Daniel Holbert によって報告されました。
>特定の状況下で、プラグインインスタンスの引数配列に含まれるプロパティが、
>プラグインが実行可能なダングリングポインタを残したまま事前に解放されてしまっていました。
>これは攻撃者が管理するメモリの呼び出しにつながる潜在的な可能性をはらむ問題でした。
>注:Firefox 3.5.11 もこのリグレッションの影響を受けますが、
>同等のポインタが常に NULL で初期化されていることから、この問題を悪用することはできません。






[ 続きを読む ] / [ 携帯版 ]

全部読む 前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<182KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef