thunderbird-60.7.0-1.AXS4

エラータID: AXSA:2019-3898:02

リリース日: 
2019/06/04 Tuesday - 03:44
題名: 
thunderbird-60.7.0-1.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。
[Security Fix]
- Thunderbirdには、transferFromImageBitmap メソッドを介して、canvas要素
から、同一オリジンポリシーに反して、クロスオリジンイメージを読み取れる
脆弱性があります(CVE-2018-18511)

- Thunderbirdの使用しているlibpngには、use-after-free の脆弱性があります。
(CVE-2019-7317)

- Thunderbirdには、画像を読むために createImageBitmap を用い、その画像を
エクスポートし、そして結果の ビットマップイメージを canvas要素に
レンダリングすることによって、クロスオリジンイメージを読み取ること
が可能な脆弱性があります。 (CVE-2019-9797)

- Thunderbirdの使用しているライブラリ Skia には、リモートの攻撃者が
巧妙に細工された HTMLページを通じて、メモリの境界外読み込みが可能な
脆弱性があります。(CVE-2019-5798)

- 現時点では CVE-2019-11691, CVE-2019-11692, CVE-2019-11693,
CVE-2019-11698, CVE-2019-9800,CVE-2019-9817,
CVE-2019-9819, CVE-2019-9820 の情報が公開されて
おりません。CVE の情報が公開され次第情報をアップデートいたします。

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. thunderbird-60.7.0-1.AXS4.src.rpm
    MD5: 63f6c25dedeb49952980a347ed09d5ac
    SHA-256: 319bf8c7a0be5479821e569ac140f67e287a8f172fed0a9a4d0eae5b1883d506
    Size: 422.18 MB

Asianux Server 4 for x86
  1. thunderbird-60.7.0-1.AXS4.i686.rpm
    MD5: 5a589d40c0e8b6525387573896243b15
    SHA-256: 547eb1f98f123635e69f2f393faf5c72c62520af592d769528e8e3099dfd408f
    Size: 100.77 MB

Asianux Server 4 for x86_64
  1. thunderbird-60.7.0-1.AXS4.x86_64.rpm
    MD5: a64a801655c662168d56ceb5ac8fb30c
    SHA-256: d1cedb9143137ebe944ca0fd3f4ac49c72a1e154cccc87e307ebf14c365e65c8
    Size: 100.54 MB