firefox-78.3.0-1.0.1.AXS4

エラータID: AXSA:2020-825:20

リリース日: 
2020/10/28 Wednesday - 06:20
題名: 
firefox-78.3.0-1.0.1.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefoxには、任意コード実行に繋がるメモリ破壊の脆弱性があります。
(CVE-2020-15673)

- Firefoxには、SVGの要素をDOMサニタイザが取り除くために、オンロード
ハンドラを動かすことがあり、結果として JavaScriptの実行がcontenteditable
要素に攻撃者がコントロールする要素が貼り付けられた後に、行われてしまう
脆弱性があります。(CVE-2020-15676)

- Firefoxには、ウェブサイトをオープンリダイレクト脆弱性で攻撃することにより、
攻撃者がファイルのダウンロードダイアログを実際にダウンロードしているサイトとは
異なるように見せかける、スプーフィング攻撃を行うことができる
脆弱性があります。(CVE-2020-15677)

- Firefoxには、スクロールの間にグラフィックレイヤを通して再帰が行われた時に、
イテレータが不正な状態になり、結果として潜在的に use-after-free が起こる
脆弱性があります。(CVE-2020-15678)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-78.3.0-1.0.1.AXS4.src.rpm
    MD5: 4725d907951be2c69d73ea197611391e
    SHA-256: 1d369fb5ae9073ab11365df2784b2d3010ab37fd7521827f0a1f284cac434225
    Size: 690.88 MB

Asianux Server 4 for x86
  1. firefox-78.3.0-1.0.1.AXS4.i686.rpm
    MD5: ed7bbc0ab0fd406c47e5238b2e5c63fe
    SHA-256: ca767f0313e382b629878a92f05f5118ec5d69d3c8c99aaa5023553b2e41c8e5
    Size: 133.45 MB

Asianux Server 4 for x86_64
  1. firefox-78.3.0-1.0.1.AXS4.x86_64.rpm
    MD5: 001a27251ccbdc575b6eff68a36934fb
    SHA-256: 3af6fc3820cd0e97afeb530495d2a3b907e5229a5c89169da8a4927ee9fb4b3b
    Size: 130.11 MB
  2. firefox-78.3.0-1.0.1.AXS4.i686.rpm
    MD5: ed7bbc0ab0fd406c47e5238b2e5c63fe
    SHA-256: ca767f0313e382b629878a92f05f5118ec5d69d3c8c99aaa5023553b2e41c8e5
    Size: 133.45 MB