4.解説 Mozilla Firefox に実装される XMLSerializer は、DOM サブツリーや DOM 文書などの DOM オブジェクトを文字列またはファイルにシリアライズすることが可能なインタフェースです。
Mozilla Firefox の XMLSerializer には、serializeToStream メソッドにおいて、DOM オブジェクトをシリアライズする特定の書き込み関数を利用する際に当該オブジェクトのポインタを適切に削除せず解放してしまう不備があります。 このため、不正に serializeToStream メソッドを呼び出す Web ページを処理した場合に、解放済みの DOM オブジェクトが存在したメモリ領域を参照してしまう脆弱性が存在します。