thunderbird-68.4.1-2.AXS4

エラータID: AXSA:2020-4431:01

リリース日: 
2020/01/21 Tuesday - 03:53
題名: 
thunderbird-68.4.1-2.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

- Thunderbirdには、 タグをクリップボードからリッチテキストエディタに
ペーストする際に、CSS サニタイザが誤って @namespace ルールを上書きしてしまい、
ウェブサイトにインジェクションを行い、データ抽出が可能な脆弱性があります。
(CVE-2019-17016)

- Thunderbirdには、オブジェクトタイプを処理する型がないため、型の取り違えが生じ、
その結果クラッシュを引き起こし、困難ではあるものの任意のコードの実行が可能な脆弱性が
あります。(CVE-2019-17017)

- Thunderbirdには、 タグをクリップボードからリッチテキストエディタに
ペーストする際に、CSS サニタイザが "<" と ">" の文字をエスケープしてお
らず、ウェブページが他の innerHTML へ割り当てるノードの innerHTML をコ
ピーすると、クロスサイトスクリプト (XSS) 脆弱性が生じる脆弱性がありま
す。(CVE-2019-17022)

- Thunderbirdには、メモリ安全性のバグが存在し、これらのバグのいくつかには
メモリ破壊を行い、困難ではあるものの任意のコードを実行する可能性の
ある脆弱性があります。(CVE-2019-17024)

- Thunderbirdには、配列の要素の設定に不正なエイリアス情報があるため、型の取り違え
が起こる脆弱性があります。(CVE-2019-17026)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. thunderbird-68.4.1-2.AXS4.src.rpm
    MD5: ce21b29ababc1f23d2a902d8a2f775fa
    SHA-256: 4c60ba6a7b0adb36a06b737656a922764e77a7561c2eb73ced1220f9cfb0e11f
    Size: 516.87 MB

Asianux Server 4 for x86
  1. thunderbird-68.4.1-2.AXS4.i686.rpm
    MD5: efd59a256b5cac908ac87ae948ea3b06
    SHA-256: 87c27606f2787ac6591c028ab8a633f5ea0a6f2329244501d701c642cdd88e76
    Size: 109.43 MB

Asianux Server 4 for x86_64
  1. thunderbird-68.4.1-2.AXS4.x86_64.rpm
    MD5: 5282a361c4ae44fe34e4c0ed38d42dd1
    SHA-256: 8a7f391d0b5d92258eb5c94d657eaf61ec6cd5c161cd1377990342bb70a1c6f5
    Size: 109.15 MB