パスワードを忘れた? アカウント作成
13046 story

Safariにメモリ破壊の脆弱性 11

ストーリー by Acanthopanax
セキュリティ・アップデートのタネ 部門より

Browser Funが、Safariの最新版にメモリ破壊による脆弱性があること公表した。KHTMLParser::popOneBlockの処理に問題があるという。Safariをクラッシュさせることのできる実証コードも公開されている。コード実行も可能であるとされているが、そのための開発にはさらに時間を要するとのこと。Secuniaの勧告では、危険性は5段階中2番目の"Highly critical"とされており、回避法としてはJavaScriptを切ることが推奨されている。
Browser Funは、7月を"the Month of Browser Bugs"として、各種ウェブブラウザの脆弱性を公表していた。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 見事に (スコア:3, 参考になる)

    by khkakaden (30572) on 2006年08月01日 23時06分 (#989066) ホームページ 日記
    実証コードで落ちるか落ちないか調査をやってみた。 Gekko(もじら)系
    Firefox:落ちない
    Netscape/Seamonkey:落ちない
    Cammino:落ちない
    独自エンジン系
    かの悪名高きInternetExpleorer:落ちない
    Opera:落ちない
    iCab:落ちない
    KHTML系
    SunriseBrowser:落ちた
    シイラ:落ちた
    Safari:落ちた
    見事にKHTML系だけがが落ちた。
    バグ報告は正しかったようだ。
    ーーーーーーーーーーーーーー
    やっぱりFirefoxは最高だ!
    --
    「やっぱり何事もほどほどに」っていう東○寺駅近くにある某社からの人生の訓示なのかなぁ。
    それでも団長腕章欲しいよ。
    すたー○いと!ぶれいかぁ!(笑)
    • Re:見事に (スコア:0, すばらしい洞察)

      by Anonymous Coward
      IEコンポーネントを独自エンジンに分類した意図はなんでしょう?
      • >IEコンポーネントを独自エンジンに分類した意図はなんでしょう?

        Mac OS X の場合「IE コンポーネント」じゃないので、独自エンジンと言っていいと思います。
        むしろ、「Web Kit 系」という分類がないのが変ですよね。Safari/シイラ/Sunrise Browser の3つがそうですが、Web Kit 系でまとめるとこの3つだけが落ちるということで、状況がよく分かるのに。

        # Web Kit 系の順番が Sunrise/シイラ/Safari と、マイナーな方から並べてあるのも、少し謎。
        親コメント
      • by Anonymous Coward
        >IEコンポーネントを独自エンジンに分類した意図はなんでしょう?

        Mac では IE のエンジンを使った他のブラウザが見当たらないので、独自エンジンと考えてもいいんじゃないですか?私の知るかぎりですが。
      • by Anonymous Coward
        IEのレンダリングエンジンはMS独自で開発したのと違うの?

        # RFC/W3C無視の*独自*解釈/拡張もしてる(た)しなー
        # しかしなんですば洞ついてんだか、本当に夏を実感できるなー
  • 該当記事のコメント欄でも指摘されています [blogspot.com]が、SafariというかWebKitの最新開発版では落ちませんでした。ですが、これだけのためにNightly Buildsを使うわけにも……。
    先ほどSecurity Update Security Update 2006-004 [apple.com]がリリースされていましたが、今回のでは修正されていないようです。
  • by Anonymous Coward on 2006年08月01日 21時12分 (#988960)
    コンピュータを自爆させるwebページとかも夢ではないのかな?
  • by Anonymous Coward on 2006年08月01日 21時16分 (#988965)
    この書き込みは当然safariから。

    #ただし普段はFirefox
typodupeerror

日本発のオープンソースソフトウェアは42件 -- ある官僚

読み込み中...