2012,12,17 firefox にセキュリティホール <target> 6.1/i386, 6.1/x86_64 <url> http://www.mozilla-japan.org/security/announce/ <info> firefox に複数の脆弱性が発見されました。 <dl> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-106.html" class="critical">MFSA 2012-106</a></dt> <dd>Address Sanitizer を使って発見された解放後使用、バッファオーバーフロー、メモリ破壊の問題</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-105.html" class="critical">MFSA 2012-105</a></dt> <dd>Address Sanitizer を使って発見された解放後使用とバッファオーバーフローの問題</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-104.html" class="critical">MFSA 2012-104</a></dt> <dd>スタイルインスペクタを通じた CSS と HTML の注入</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-103.html" class="high">MFSA 2012-103</a></dt> <dd>フレームによる top.location のシャドーイング</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-102.html" class="high">MFSA 2012-102</a></dt> <dd>開発ツールバーに入力されたスクリプトがクローム特権で実行される</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-101.html" class="high">MFSA 2012-101</a></dt> <dd>HZ-GB-2312 文字エンコーディングにおける誤ったデコード</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-100.html" class="high">MFSA 2012-100</a></dt> <dd>同一生成元ラッパーの誤ったセキュリティフィルタリング</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-99.html" class="high">MFSA 2012-99</a></dt> <dd>XrayWrappers がクロームコンパートメントにない場合にもクローム専用プロパティを露呈する</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-98.html" class="high">MFSA 2012-98</a></dt> <dd>Firefox インストーラの DLL ハイジャック</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-97.html" class="high">MFSA 2012-97</a></dt> <dd>XMLHttpRequest がサンドボックス内で誤ったプリンシパルを継承する</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-96.html" class="high">MFSA 2012-96</a></dt> <dd>str_unescape におけるメモリ破壊</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-95.html" class="moderate">MFSA 2012-95</a></dt> <dd>新しいタブページ上で javascript URL が特権付きコンテキストで実行される</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-94.html" class="critical">MFSA 2012-94</a></dt> <dd>パス上の SVG テキストと CSS の組み合わせによるクラッシュ</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-93.html" class="high">MFSA 2012-93</a></dt> <dd>evalInSanbox の location コンテキスト誤適用</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-92.html" class="critical">MFSA 2012-92</a></dt> <dd>GIF 画像描画時のバッファオーバーフロー</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-91.html" class="critical">MFSA 2012-91</a></dt> <dd>様々なメモリ安全性の問題 (rv:17.0/ rv:10.0.11)</dd> <dt><a href="http://mozilla-japan.org/security/announce/2012/mfsa2012-90.html" class="critical">MFSA 2012-90</a></dt> <dd>Location オブジェクト問題の修正</dd> </dl> <br/> この更新により firefox-17.0 にアップデートされます。<br/> <directory> Vine-6.1/updates/RPMS/i386 Vine-6.1/updates/RPMS/x86_64 <update> [ size ] [ SHA1 checksum ] [ file name ] 90721315 9a3e65426ea6c55b094a83587b1b6c1fbee7f06d firefox-17.0-1vl6.src.rpm 22621338 859921be57d6c0ea10c2c7032245842604b30031 firefox-17.0-1vl6.i686.rpm 22240910 ad73d3e279bc46f18e1fbdf36fcfbe3600019e7a firefox-17.0-1vl6.x86_64.rpm