firefox-60.7.0-1.0.1.el7.AXS7

エラータID: AXSA:2019-3895:02

リリース日: 
2019/05/28 Tuesday - 08:03
題名: 
firefox-60.7.0-1.0.1.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。
[Security Fix]
- Firefox には、 transferFromImageBitmap メソッドを介して、canvas要素
から、同一オリジンポリシーに反して、クロスオリジンイメージを読み取れる
脆弱性があります(CVE-2018-18511)

- Firefoxの使用しているlibpngには、use-after-free の脆弱性があります。
(CVE-2019-7317)

- Firefoxには、画像を読むために createImageBitmap を用い、その画像を
エクスポートし、そして結果の ビットマップイメージを canvas要素に
レンダリングすることによって、クロスオリジンイメージを読み取ること
が可能な脆弱性があります。 (CVE-2019-9797)

- 現時点では CVE-2019-11691, CVE-2019-11692, CVE-2019-11693,
CVE-2019-11698, CVE-2019-5798, CVE-2019-9800, CVE-2019-9816,
CVE-2019-9817, CVE-2019-9819, CVE-2019-9820 の情報が公開されて
おりません。CVE の情報が公開され次第情報をアップデートいたします。

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-60.7.0-1.0.1.el7.AXS7.src.rpm
    MD5: 926c55cfa1e3ea27c6204556dda2c420
    SHA-256: 9ba06efb42fb74a40b77a752fece603a008cf82496b057db52a3701c4fc9bf9b
    Size: 416.69 MB

Asianux Server 7 for x86_64
  1. firefox-60.7.0-1.0.1.el7.AXS7.x86_64.rpm
    MD5: 626253cae9de1ceaed491f658addd0ed
    SHA-256: 353ab742f15ef25e5a4bf70f0a583ee8f92b2ec61c27548326ff677e4e6bc203
    Size: 90.77 MB
  2. firefox-60.7.0-1.0.1.el7.AXS7.i686.rpm
    MD5: 5512c984464652afcd7f11da26c32946
    SHA-256: b63628aff3a7e643e779aeb06ebccb8554480ede507460b72c74b7cb59c07646
    Size: 92.53 MB