![]() |
SecurityFocus is the most comprehensive and trusted source of security information on the Internet. |
SecurityFocusは15日(カナダ時間)、IE、Chrome、Safari、Opera、Thunderbird、iPhone、Wii、PS3など広範囲に渡ってブラウザ、OS、デバイスに共通の問題があり、ブラウザの終了、OSの再起動、ハードウェアのハングアップなどの不具合が発生することを発表した(CVE-2009-1692)。同問題の影響を受けるプロダクトは次のとおり。これ以外にもJavascriptをサポートしているプロダクトで同様の問題が発生する可能性がある。
この問題はJavaScriptのselect()メソッドによるもの。かなり大きな整数を指定してselect()をコールするとx+nバイトのメモリを確保し続け、最終的にメモリを使い尽くすことが明かになった。発生する不具合はブラウザやOSごとに異なるという。報告されている現象は次のとおり。
報告には、2GBのサイズを指定してselect()をコールする場合のサンプルが掲載されている。対応状況はプロダクトごとに異なっており、次の状況が記載されている。
これはselect()で扱えるHTML要素の数に上限がなかったことが原因になっている。今回ブラウザベンダ間で協議をおこない、上限を10,000に設定するのが妥当ではないかという結論に至ったという。
| Firefox 3.5にリモート攻撃を受ける脆弱性 [2009/7/15] |
| 【特別企画】5月の中古サーバ、お買い得品/新入荷品情報 [22:28 5/21] |
| 日本スマートフォンセキュリティ協会、「スマクラガイド」を公開 [18:33 5/21] |
| 【レポート】Googleが震災復興支援の新プロジェクトを発表 - ビジネス支援で地域再興 [18:00 5/21] |
| 【レポート】Flickrがアカウント刷新! Proユーザーはどうなるの? [17:51 5/21] |
| 日本テラデータ、ビッグデータ分析プラットフォームの新モデルを発売 [16:58 5/21] |
|
ダフト・パンクの「ワン・モア・タイム」でボーカルを務めたロマンソニーが他界 [23:00 5/21] エンタメ |
|
[水沢アリー]こわ~いあっちゃんに“第2のローラ”号泣 南キャン山里、ふなっしーも大絶叫 [22:42 5/21] エンタメ |
|
[くるり]吉田省念が2年で脱退 3人体制に [22:39 5/21] ホビー |
|
ドスパラ、5月23日22時から「新グラフィックカード」の深夜販売 [22:35 5/21] パソコン |
|
【特別企画】5月の中古サーバ、お買い得品/新入荷品情報 [22:28 5/21] エンタープライズ |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。