主要情報概要 脆弱性情報の基本 バグ番号: Bug 1291016 関連CVE番号: CVE-2016-5270 脆弱性タイトル: nsCaseTransformTextRunFactory::TransformString におけるヒープバッファオーバーフロー 製品とコンポーネント: - 製品: mCore - コンポーネント: レイアウト: テキストとフォント 脆弱性の種類: 欠陥 (defect) 深刻度: normal 優先度: 未設定 脆弱性の影響範囲 影響を受けるバージョン: - Firefox 48 - Firefox 49 - Firefox 50 - Firefox 51 修正ステータス: - 脆弱性ステータス: VERIFIED_FIXED - マイルストーン: mozilla51 脆弱性の説明および影響 1. ヒープバッファオーバーフロー: - 特定の文字を処理する際に、nsCaseTransformTextRunFactory::TransformString内でヒープバッファオーバーフローが発生します。コンテキスト内に複数の文字に展開可能な文字が含まれており、後続の潜在的なアイリッシュの接頭辞位置マーカが、さらに処理が必要とマークされます。入力文字列内のスレッド数の計算誤りにより、これにより境界外書き込みが発生します。 2. 境界外書き込みの問題: - オーバーフローは bool 値の1つのみを書き込みますが、AFAICS(私が見る限り)この値は常に 'true' であり、攻撃者が状況を操作する際の柔軟性が大幅に制限される可能性があります。 3. 修正の詳細: - 修正は比較的単純で、修正パッチが提出されています。パッチは主にソースとターゲットのオフセットを記録するものです。 修正およびフォローアップ パッチの提出および承認プロセス: - パッチは複数回のレビューと修正を経て、複数のFirefoxバージョンに最終的に適用されることになりました。 - 複数の開発者によるコードレビューが行われ、修正案の妥当性と安全性が確保されました。 脆弱性の再現およびテスト: - 特定テストケースを用いて、脆弱性の存在および修正効果を検証しました。 注目点 セキュリティ評価: - 初期評価は sec-critical でしたが、後に sec-high に調整されました。実際の攻撃難度は高いと評価されていますが、リスクは依然として存在します。 その他の関連事項: - Bug 1296630 と関連がある可能性があります。関連する未初期化変数の問題は、修正過程で考慮されました。 まとめ このスクリーンショットは、Firefox のテキスト処理に関連するヒープバッファオーバーフロー脆弱性を示しています。修正作業にはコードレビュー、パッチ提出、セキュリティ評価の調整が含まれており、最終的にブラウザのセキュリティと安定性が確保されました。