Mozilla Firefox の nsSMILTimeContainer オブジェクトにおいてメモリ処理の不備に起因する Use-After-Free の脆弱性(Scan Tech Report) | ScanNetSecurity
2026.09.05(土)

Mozilla Firefox の nsSMILTimeContainer オブジェクトにおいてメモリ処理の不備に起因する Use-After-Free の脆弱性(Scan Tech Report)

Mozilla 社の Web ブラウザである Mozilla Firefox に、遠隔から任意のコードが実行させられてしまう脆弱性が報告されています。

脆弱性と脅威 エクスプロイト
◆概要
Mozilla 社の Web ブラウザである Mozilla Firefox に、遠隔から任意のコードが実行させられてしまう脆弱性が報告されています。攻撃者は当該脆弱性を悪用して、脆弱な Web ブラウザの利用者に悪意のあるコードを実行させることが可能となります。Mozilla Firefox の利用者はソフトウェアのアップデートにより、当該脆弱性に対策することを推奨します。
----------------------------------------------------------------------
◆分析者コメント
本記事執筆時点の 2017 年 1 月 26 日では当該脆弱性のエクスプロイトコードは Windows に対応しているものしか公開されておらず、当該脆弱性の悪用による被害の報道は確認されていません。しかし、ソフトウェアの普及度合いを考慮すると、今後は当該脆弱性を悪用した事例が発生する可能性も考えられるため、Mozilla Firefox 系列の Web ブラウザの利用者には、当該脆弱性の影響を受けるかを確認し、アップデートにより対策することを推奨します。
----------------------------------------------------------------------
◆深刻度(CVSS)
[CVSS v2]
7.5
[CVSS v2]
6.3

※本記事執筆時点 (2017 年 1 月 26 日) で NVD などで CVSS 値の公開がされていないため、IPA が公開している CVSS 値を記載しています
  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006096.html
----------------------------------------------------------------------
◆影響を受けるソフトウェア
以下のソフトウェアが当該脆弱性の影響を受けると報告されています。

  ・Firefox 50.0.2 未満
  ・Firefox ESR 45.5.1 未満
  ・Thunderbird 45.5.1 未満
  ・Tor Browser 6.0.7 未満

----------------------------------------------------------------------
◆解説
Mozilla 社の Web ブラウザである Mozilla Firefox に、遠隔から任意のコードが実行させられてしまう脆弱性が報告されています。

《株式会社ラック デジタルペンテスト部》

関連記事

特集

PageTop

アクセスランキング

  1. 学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

    学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

  2. 日本交通への不正アクセス、保有ファイルの一部が外部流出

    日本交通への不正アクセス、保有ファイルの一部が外部流出

  3. 停職 30 日の処分 ~ 医療従事者が患者の入院の事実と病状を示唆する内容を発言

    停職 30 日の処分 ~ 医療従事者が患者の入院の事実と病状を示唆する内容を発言

  4. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  5. 医師が診察室内で撮影した写真を SNS に投稿、患者の個人情報が判別可能な状態で拡散

    医師が診察室内で撮影した写真を SNS に投稿、患者の個人情報が判別可能な状態で拡散

ランキングをもっと見る
PageTop