| タイトル | Mozilla Firefox で使用される Network Security Services におけるヒープベースのバッファオーバーフローの脆弱性 |
|---|---|
| 概要 | Mozilla Firefox で使用される Network Security Services (NSS) には、ヒープベースのバッファオーバーフローの脆弱性が存在します。 |
| 想定される影響 | 第三者により、X.509 証明書の巧妙に細工された ASN.1 データを介して、任意のコードを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2016年3月8日0:00 |
| 登録日 | 2016年3月24日16:56 |
| 最終更新日 | 2016年11月22日15:32 |
| CVSS2.0 : 警告 | |
| スコア | 6.8 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:P/I:P/A:P |
| オラクル |
| Oracle GlassFish Server 2.1.1 |
| Oracle iPlanet Web Proxy Server 4.0 |
| Oracle iPlanet Web Server 7.0 |
| Oracle Linux |
| Oracle VM サーバー |
| Mozilla Foundation |
| Mozilla Firefox 45.0 未満 |
| Mozilla Firefox ESR 38.7 未満の 38.x |
| Mozilla Network Security Services (NSS) 3.19.2.3 未満 |
| Mozilla Network Security Services (NSS) 3.20.x |
| Mozilla Network Security Services (NSS) 3.21.1 未満の 3.21.x |
| アップル |
| Apple Mac OS X 10.11 から 10.11.3 |
| iOS 9.3 未満 (iPad 2 以降) |
| iOS 9.3 未満 (iPhone 4s 以降) |
| iOS 9.3 未満 (iPod touch 第 5 世代以降) |
| tvOS 9.2 未満 (Apple TV 第 4 世代) |
| watchOS 2.2 未満 (Apple Watch Edition) |
| watchOS 2.2 未満 (Apple Watch Hermes) |
| watchOS 2.2 未満 (Apple Watch Sport) |
| watchOS 2.2 未満 (Apple Watch) |
| openSUSE project |
| openSUSE |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2016年03月24日] 掲載 [2016年03月29日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:アップル (HT206166) を追加 ベンダ情報:アップル (HT206167) を追加 ベンダ情報:アップル (HT206168) を追加 ベンダ情報:アップル (HT206169) を追加 ベンダ情報:アップル (APPLE-SA-2016-03-21-1 iOS 9.3) を追加 ベンダ情報:アップル (APPLE-SA-2016-03-21-5 OS X El Capitan 10.11.4 and Security Update 2016-002) を追加 ベンダ情報:アップル (APPLE-SA-2016-03-21-2 watchOS 2.2) を追加 ベンダ情報:アップル (APPLE-SA-2016-03-21-3 tvOS 9.2) を追加 参考情報:JVN (JVNVU#97668313) を追加 [2016年11月22日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - October 2016) を追加 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - October 2016 Risk Matrices) を追加 ベンダ情報:オラクル (October 2016 Critical Patch Update Released) を追加 ベンダ情報:オラクル (Oracle Linux Bulletin - January 2016) を追加 ベンダ情報:オラクル (Oracle VM Server for x86 Bulletin - July 2016) を追加 ベンダ情報:openSUSE project (openSUSE-SU-2016:1557) を追加 |
2018年2月17日10:37 |
| 概要 | Heap-based buffer overflow in Mozilla Network Security Services (NSS) before 3.19.2.3 and 3.20.x and 3.21.x before 3.21.1, as used in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7, allows remote attackers to execute arbitrary code via crafted ASN.1 data in an X.509 certificate. |
|---|---|
| 公表日 | 2016年3月14日3:59 |
| 登録日 | 2021年1月26日14:08 |
| 最終更新日 | 2024年11月21日11:47 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:mozilla:network_security_services:3.19.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.20.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 44.0.2 | ||||
| cpe:2.3:a:mozilla:firefox:38.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:38.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:38.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:38.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:38.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:38.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:38.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:38.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:38.4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:38.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:38.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:38.6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:38.6.1:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:oracle:linux:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:oracle:vm_server:3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:oracle:linux:6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:oracle:linux:7:*:*:*:*:*:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* | 2.1 | ||||
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 9.2.1 | ||||
| cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | 10.11.3 | ||||
| cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* | 9.1 | ||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:oracle:glassfish_server:2.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:iplanet_web_proxy_server:4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:iplanet_web_server:7.0:*:*:*:*:*:*:* | |||||
| 構成5 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:oracle:linux:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:oracle:linux:6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:oracle:linux:7:*:*:*:*:*:*:* | |||||
| 構成6 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:* | |||||