![]() |
SecurityFocus is the most comprehensive and trusted source of security information on the Internet. |
SecurityFocusは15日(カナダ時間)、IE、Chrome、Safari、Opera、Thunderbird、iPhone、Wii、PS3など広範囲に渡ってブラウザ、OS、デバイスに共通の問題があり、ブラウザの終了、OSの再起動、ハードウェアのハングアップなどの不具合が発生することを発表した(CVE-2009-1692)。同問題の影響を受けるプロダクトは次のとおり。これ以外にもJavascriptをサポートしているプロダクトで同様の問題が発生する可能性がある。
この問題はJavaScriptのselect()メソッドによるもの。かなり大きな整数を指定してselect()をコールするとx+nバイトのメモリを確保し続け、最終的にメモリを使い尽くすことが明かになった。発生する不具合はブラウザやOSごとに異なるという。報告されている現象は次のとおり。
報告には、2GBのサイズを指定してselect()をコールする場合のサンプルが掲載されている。対応状況はプロダクトごとに異なっており、次の状況が記載されている。
これはselect()で扱えるHTML要素の数に上限がなかったことが原因になっている。今回ブラウザベンダ間で協議をおこない、上限を10,000に設定するのが妥当ではないかという結論に至ったという。
| Firefox 3.5にリモート攻撃を受ける脆弱性 [2009/7/15] |
| アイシンの最新安全運転システム - 車両周辺・後方障害物監視、わき見・居眠り判断 [10:30 5/28] |
| ラネクシー、画像処理ソフトウェア開発キットの最新版を64bit版で販売 [10:10 5/28] |
| 東陽テクニカ、1G/10GbE回線対応のポータブルネットワークアナライザ [09:57 5/28] |
| 日本発の取り組み「Mozilla Factory」がスタート [09:30 5/28] |
| 【レポート】クラウド/モバイル/ビッグデータ時代に求められるUIとは - TOBESOFT 金代表 [09:00 5/28] |
|
【特別企画】Yahoo!ポイントを貯めて賢くネットショッピング!! - ソフトバンクの「ホワイトマーケット」を使ってみた [12:50 5/28] 携帯 |
|
【ハウツー】スターバックスが教える"ツウ"なカスタマイズ [12:38 5/28] ライフ |
|
川島海荷ら9nineのメンバーが制服姿を披露「今日はコスプレ!」 [12:30 5/28] エンタメ |
|
スカーレット・ヨハンソン、元夫ライアン・レイノルズとの愛の巣を手放す [12:30 5/28] エンタメ |
|
「アニサマ2012」追加アーティスト - 後ろから這いより隊Gと堀江由衣が登場 [12:23 5/28] ホビー |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。