IE、Chrome、Safari、Opera、Netscape、Firefox、Wii、PS3、iPod、iPhone、Ubuntuなどに共通の脆弱性

このエントリーをはてなブックマークに追加
1 ハイドランジア(新潟県)

SecurityFocusは15日(カナダ時間)、IE、Chrome、Safari、Opera、Thunderbird、iPhone、Wii、PS3など
広範囲に渡ってブラウザ、OS、デバイスに共通の問題があり、ブラウザの終了、OSの再起動、ハードウェアのハングアップなどの不具合が発生することを発表した。
同問題の影響を受けるプロダクトは次のとおり。これ以外にもJavascriptをサポートしているプロダクトで同様の問題が発生する可能性がある。

IE 5、6、7、8 (すべてのバージョン) 、Chrome、Opera、Seamonkey、Midbrowser、Netscape 6、8
Konqueror (すべてのバージョン)、Apple iPhone、iPod、Apple Safari、Thunderbird
Nokia N95 (Symbian OS v.9.2)、Nokia N82、Nokia N810 Internet Tablet、Aigo P8860、Siemens phones
Google T-Mobile G1 TC4-RC30、Ubuntu

この問題はJavaScriptのselect()メソッドによるもの。かなり大きな整数を指定してselect()をコールするとx+nバイトのメモリを確保し続け、
最終的にメモリを使い尽くすことが明かになった。発生する不具合はブラウザやOSごとに異なるという。

http://journal.mycom.co.jp/news/2009/07/17/039/index.html
続く
2 ハイドランジア(新潟県):2009/07/17(金) 18:02:06.69 ID:tBAn/9Ps
報告されている現象は次のとおり。

Konqueror / Ubuntu: ブラウザがクラッシュするかOSが再起動する
Chrome: タブがクラッシュ
Firefox: ブラウザがクラッシュ
IE 5-8: ブラウザがクラッシュ
Opera: 他のアプリが不安定になる
Wii: コンソールがハングし、ハードウェアリセットが必要になる
PS3: コンソールがハングし、ハードウェアリセットが必要になる
iPhone: iPhoneがハングし、ハードウェアリセットが必要になる


報告には、2GBのサイズを指定してselect()をコールする場合のサンプルが掲載されている。
対応状況はプロダクトごとに異なっており、次の状況が記載されている。

Mozilla: Firefox 3.0.5および2.0.0.19で対応済み
Apple: iPhoneおよびiPodはすでに対応済み
IE: 対応なし
Webkit: r41741で対応済み
Chrome: 対応済み
Opera: 9.64以降で対応済み
Thunderbird: 不明
Konqueror: 不明
Nokia: 不明
Aigo P8860: 不明
Siemens: 不明

これはselect()で扱えるHTML要素の数に上限がなかったことが原因になっている。
今回ブラウザベンダ間で協議をおこない、上限を10,000に設定するのが妥当ではないかという結論に至ったという。
3 福寿草(dion軍):2009/07/17(金) 18:02:40.12 ID:llytEoZX
スクリプトきればええやん
4 ユキノシタ(dion軍):2009/07/17(金) 18:03:19.74 ID:pp/VnU8i
「Opera、およびその他ゴミブラウザ」でいいじゃん → スレタイ
5 ジンチョウゲ(関東・甲信越):2009/07/17(金) 18:03:43.59 ID:Yykztft5
うぶんつだけOSクラスかよ
6 ハイドランジア(北海道):2009/07/17(金) 18:04:01.09 ID:fHBJutnR
何だよ対応済かよ
7 桜(コネチカット州):2009/07/17(金) 18:04:28.09 ID:6osc4sWo
Opera優秀やん
8 アッツザクラ(東京都):2009/07/17(金) 18:04:37.80 ID:8D5vZovV
Javascriptなんて普通切るやろ
9 ムラサキナズナ(catv?):2009/07/17(金) 18:05:12.60 ID:u9bwn/FT
オレのMIDIブラウザは平気なん?
10 西洋オキナグサ(東京都):2009/07/17(金) 18:05:37.19 ID:xkwuL6/d
FFが突然消えることはたしかにあったな
その一回だけだが
11 ネメシア(北海道):2009/07/17(金) 18:05:41.11 ID:KpGIxFWR
き、脆弱性
12 シナミズキ(長屋):2009/07/17(金) 18:05:52.81 ID:QTlOOBtf
誰がなんと言おうと
うちのPCではsafariが一番よく働く。
たとえWindowsでも・・
13 ナズナ(千葉県):2009/07/17(金) 18:06:18.71 ID:x4+TvC+3
黒目はタブごとにプロセス違うから被害が最小限、Opera(笑)
14 アルストロメリア(千葉県):2009/07/17(金) 18:06:24.10 ID:v9a2tmiK
よくわかんないから3行で教えて
15 イヌムレスズメ(鳥取県):2009/07/17(金) 18:06:24.52 ID:4oTlSnYX
VPCにうぶんつと7入れて使ってます
16 西洋オキナグサ(アラバマ州):2009/07/17(金) 18:06:35.31 ID:52nUXWcJ
JavaScript(笑)
17 キバナスミレ(東京都):2009/07/17(金) 18:06:39.06 ID:YC1Osi2z
すっげえどうでもいい
18 ギシギシ:2009/07/17(金) 18:06:40.03 ID:Bcb2tRKb
Javascriptはだんだん癌になってきたな
19 セントウソウ(コネチカット州):2009/07/17(金) 18:09:01.63 ID:14ZZBUhM
javascriptはオフにしとくのがデフォだろ
20 プリムラ・ビオラケア(熊本県):2009/07/17(金) 18:09:11.09 ID:JlurbmtW
プニル最強伝説始まるよー!!
21 プリムラ(アラバマ州):2009/07/17(金) 18:09:19.92 ID:4inAROdH
Chrome: タブがクラッシュ

タブ閉じれば何ともないのか
ここだけは流石だな

Opera: 他のアプリが不安定になる

なんでOperaは他のアプリに迷惑かけるんだよw
22 チリアヤメ(dion軍):2009/07/17(金) 18:09:48.03 ID:hNuRuI8h
Opera以外全滅じゃんか
23 タネツケバナ(兵庫県):2009/07/17(金) 18:09:51.98 ID:KYm5oJYR
JAVAをインストールしていないオレにスキはなかった
24 ハイドランジア(東京都):2009/07/17(金) 18:10:31.49 ID:6OBaz6Xc
プニル使いの俺大勝利wwww
25 スミレ(大阪府):2009/07/17(金) 18:11:22.00 ID:Jmsl1Lap
Opera最強伝説と言おうとしたら、ほとんど対応済みでつまらん
Javascriptは良いのか悪いのかよく分からん
26 ポロニア・ヘテロフィア(東京都):2009/07/17(金) 18:12:03.35 ID:50U7E3VB
> Konqueror / Ubuntu: ブラウザがクラッシュするかOSが再起動する
> Chrome: タブがクラッシュ
> Firefox: ブラウザがクラッシュ
> IE 5-8: ブラウザがクラッシュ
> Opera: 他のアプリが不安定になる
自身は全くダメージを受けないOpera最強伝説
27 クモイコザクラ(埼玉県):2009/07/17(金) 18:12:10.87 ID:7zQdtn6c
主要ブラウザじゃIE以外対応済みじゃん
28 桜(岡山県):2009/07/17(金) 18:12:16.80 ID:cyoLE7d5
ブラウザが出来て何年も経つのに、
いまだに脆弱性とかマジキチだな。
わざとやってるようにしか思えん。
29 ハイドランジア(静岡県):2009/07/17(金) 18:13:46.70 ID:9NlFJGOl
w3c厨大勝利だろ
30 ヤエザクラ(東京都):2009/07/17(金) 18:14:01.87 ID:l7Rj+kmf
ubuntu(笑)
31 ユリオプスデージー(dion軍):2009/07/17(金) 18:14:31.02 ID:CZOpZfiy
>>1
Wii, PS3を頭に持ってきていれば3倍は伸びた
32 プリムラ・ビオラケア(大阪府):2009/07/17(金) 18:14:33.69 ID:5p4SMn5u
IEだけじゃん
33 エビネ(茨城県):2009/07/17(金) 18:14:36.89 ID:LGjDxfSD
docomoの夏モデルに搭載予定だったJavascriptも
不具合で未だに使用不可だし。早く2.0作れよ
34 フモトスミレ(千葉県):2009/07/17(金) 18:15:25.35 ID:vEJS2cAb
> Opera: 他のアプリが不安定になる

ワロタw
35 プリムラ・マラコイデス(東京都):2009/07/17(金) 18:15:30.38 ID:f1AynTRm
javaとjavascriptは別物だからな
36 スズナ(関西地方):2009/07/17(金) 18:17:16.35 ID:hURUqV2F
Konqueror懐かしい
37 モリシマアカシア(東京都):2009/07/17(金) 18:17:23.37 ID:9DYApl+z BE:239692782-PLT(12349)

プニル大勝利w
38 キンギョソウ(大阪府):2009/07/17(金) 18:17:58.35 ID:XxadEDH2
operaさんかっけー
39 ショウジョウバカマ(東日本):2009/07/17(金) 18:18:31.72 ID:1gC0+Vw7
他が崩壊しかけても自身を堅持し続けるOperaさんマジパねーッス
40 タチツボスミレ(埼玉県):2009/07/17(金) 18:19:04.49 ID:46sHKSGR
Firefox3.51爆速+JaneStyleのビューア挙動直ってないか
41 ペチュニア(catv?):2009/07/17(金) 18:19:51.60 ID:ESKdb0PJ
やっぱり、PSPが最強だな
42 ハイドランジア(不明なsoftbank):2009/07/17(金) 18:21:06.13 ID:X9x3Hl23
>Opera: 他のアプリが不安定になる

  r====、 r-i rt_ri   /7     r-t ri rァ             ,-'⌒ヽ
  {モ三三ヨ} コ |`コ 厶  厶{ {二二} ニニ >V<  The Legend of  |    | _     _
 {. rァr'〒ニヲ !仁{ tァtァ }  | 仁,ニ,二} 三 { tァ }            |    | /⌒ヽ /_ヽ  レ⌒`  ⌒7
  !ヒi.| >t<   コ | コ r'六  | | / / r┐rニt フ ハ {  A Cool Browser ヽ_ノ /─‐' ヽ_   |    (二Z
 厶イ」<_ハ_> Lノ└ーー、j U廴二、_j└'┘V Lソ
43 ヒメマツムシソウ(神奈川県):2009/07/17(金) 18:21:20.54 ID:DIpG2m3e
IE弱すぎワロタ
44 雪割草ユキワリソウ(アラバマ州):2009/07/17(金) 18:21:50.22 ID:I/BjHqgp
痴漢大勝利
45 水芭蕉(コネチカット州):2009/07/17(金) 18:22:10.93 ID:fRx0OkcC
プニルはIEだろ…
何が大勝利だよ
46 クヌギ(青森県):2009/07/17(金) 18:23:14.29 ID:b4W7AsRC
>IE: 対応なし
>IE: 対応なし
>IE: 対応なし
47 ジンチョウゲ(関東・甲信越):2009/07/17(金) 18:23:27.07 ID:Yykztft5
やはりlynxに死角は無かった
48 ツゲ(関東・甲信越):2009/07/17(金) 18:23:31.58 ID:OEihAMJS
>>31
箱○一人勝ちwww
49 オキザリス・アデノフィラ(埼玉県):2009/07/17(金) 18:23:35.42 ID:JXxVQp1t
やっぱりIEはどうしようもないな
50 ねこやなぎ(アラバマ州):2009/07/17(金) 18:25:54.42 ID:txXXpUep
なんだIE以外の主要なブラウザは対応済みじゃん
51 クレマチス・モンタナ(アラバマ州):2009/07/17(金) 18:26:07.08 ID:VJq/OyaN
>>26
確かにOpera最強だな
52 シデ(東京都):2009/07/17(金) 18:26:38.90 ID:7NF9MiDt
Operaのために犠牲になれよ
53 ツボスミレ(関東・甲信越):2009/07/17(金) 18:29:57.39 ID:4ekUWBcC
Donut使いの俺喚起!さすが異端の強み
54 シロバナタンポポ(東京都):2009/07/17(金) 18:31:09.15 ID:g8lWnGGy
Puppy大勝利
55 ラフレシア(山口県):2009/07/17(金) 18:31:41.34 ID:e+te189M
>最終的にメモリを使い尽くすことが明かになった。

極悪iidaのクソウェブサイトか??
56 チリアヤメ(神奈川県):2009/07/17(金) 18:32:29.67 ID:kO7FK5k6
Opera最強伝説は当然の対応済みか
57 マーガレットタンポポ(茨城県):2009/07/17(金) 18:33:13.33 ID:15r29sd0
>>55
ニュー即公認ベンチマークiida calling

◎正しいベンチマーク方法

(1) ブラウザのウィンドウを4つ以上開く

(2) 全てのウィンドウでttp://iida.jp/calling/にアクセスする。下図のようになる
  ttp://2sen.dip.jp/cgi-bin/upgun/up1/source/up29427.png

(3) その内3つ以上でCD形のアイコンをクリックしまくる。下図のようにメモリ消費量がグングン増えたら成功
  ttp://2sen.dip.jp/cgi-bin/upgun/up1/source/up29428.jpg
58 パンジー(埼玉県):2009/07/17(金) 18:33:46.11 ID:NJrOhyDh
>Opera: 9.64以降で対応済み
Opera最強伝説
59 モクレン(関東・甲信越):2009/07/17(金) 18:33:49.55 ID:ahnyk5B/
携帯厨大勝利ってことか
60 スズナ(東京都):2009/07/17(金) 18:33:54.54 ID:7mgf1Bid
IEの対応なしって要はベンダ間の話し合いでハブったってことだろw
相変わらず汚いな
61 フクシア(埼玉県):2009/07/17(金) 18:34:03.73 ID:9rrdw8oj
Opera最強杉w
62 シュッコン・バーベナ(アラバマ州):2009/07/17(金) 18:43:11.12 ID:qQG5FFdw
火狐なんて普通に操作してるだけでクラッシュするから実質問題なし
63 アメリカヤマボウシ(アラバマ州):2009/07/17(金) 19:07:31.63 ID:gklSAwWK
Operaがギャグの領域だろ
64 ヒュウガミズキ(長屋):2009/07/17(金) 19:38:14.64 ID:PBsFqrlX
IE対応しないって狙われるだろうが
65 ユリノキ(富山県):2009/07/17(金) 19:49:06.51 ID:IPnqfUAr
えらい広範囲だな。JavaScript自体の問題ではないのか?

このバグ見つけたやつがうれしそうにいろんな環境で試してる姿が目に浮かぶ。
66 キクザキイチゲ(catv?):2009/07/17(金) 19:51:34.90 ID:1FtJOJQW
やっぱりOperaだね
Opera最強伝説
67 マーガレットタンポポ(静岡県):2009/07/17(金) 19:54:43.46 ID:cxDoB01f
今時IE5なんて使ってる奴なんているのかよ
68 ヒュウガミズキ(長屋):2009/07/17(金) 20:01:51.28 ID:PBsFqrlX
>>67
いるんだな・・・
69 ハイドランジア(アラバマ州):2009/07/17(金) 20:03:45.68 ID:O7ZRPlBN
>>67
呼んだか?
70 セキショウ(福島県):2009/07/17(金) 20:03:46.70 ID:4EL8TVom
operaは他のアプリに迷惑かけるのかよ。最強伝説始まったな。
71 デルフィニム(千葉県):2009/07/17(金) 20:17:20.60 ID:h4VOErCI
>>69
アップデートしろよ化石迷惑野郎
72 シナノコザクラ(岩手県):2009/07/17(金) 20:19:21.36 ID:OmLVT5lg
Opera10の俺には関係のない話か
73 ボタン(長屋):2009/07/17(金) 20:23:32.10 ID:SrKhHK1E
Opera9.64アウトじゃね
74 プリムラ(アラバマ州):2009/07/17(金) 20:26:20.24 ID:4inAROdH
HTMLもIEだけ行儀悪いよなぁ……
ACIDテストとか酷いし
IE5とか6の対応もきつい
75 ベゴニア・センパフローレンス(神奈川県):2009/07/17(金) 20:27:55.14 ID:ThuCqFL6
JavaScriptの脆弱性ってことだよね
76 福寿草(アラバマ州):2009/07/17(金) 20:28:06.48 ID:+gDKYTqE
ふぉくすけかぁいいよふぉくすけ
77 スズナ(茨城県):2009/07/17(金) 20:30:51.46 ID:3uJZAEJ7
エラーが起きてもタブ1つだけ落ちて他はピンピンしてるChrome最高ですなあ まったく
78 オオタチツボスミレ(アラバマ州)
持っててよかったPSP