thunderbird-78.3.1-1.0.1.AXS4

エラータID: AXSA:2020-833:08

リリース日: 
2020/10/29 Thursday - 05:35
題名: 
thunderbird-78.3.1-1.0.1.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Thunderbirdには、任意コード実行に繋がるメモリ破壊の脆弱性があります。
(CVE-2020-15673)

- Thunderbirdには、SVGの要素をDOMサニタイザが取り除くために、オンロード
ハンドラを動かすことがあり、結果として JavaScriptの実行がcontenteditable
要素に攻撃者がコントロールする要素が貼り付けられた後に、行われてしまう
脆弱性があります。(CVE-2020-15676)

- Thunderbirdには、ウェブサイトをオープンリダイレクト脆弱性で攻撃することにより、
攻撃者がファイルのダウンロードダイアログを実際にダウンロードしているサイトとは
異なるように見せかける、スプーフィング攻撃を行うことができる
脆弱性があります。(CVE-2020-15677)

- Thunderbirdには、スクロールの間にグラフィックレイヤを通して再帰が行われた時に、
イテレータが不正な状態になり、結果として潜在的に use-after-free が起こる
脆弱性があります。(CVE-2020-15678)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. thunderbird-78.3.1-1.0.1.AXS4.src.rpm
    MD5: ca8fb8f892a21fdec4d990949b08a313
    SHA-256: 15a41a13c4bf3067478ea613f9adab7da6a815088410c84586491c84e3cb8098
    Size: 704.19 MB

Asianux Server 4 for x86
  1. thunderbird-78.3.1-1.0.1.AXS4.i686.rpm
    MD5: f4386776e56f60966eab83a071df9143
    SHA-256: 414178ad8e17eb470cf09fc8638d2580648693d3275bd4fd0a949044cb26a1c7
    Size: 121.93 MB

Asianux Server 4 for x86_64
  1. thunderbird-78.3.1-1.0.1.AXS4.x86_64.rpm
    MD5: f789f41bf5d155472a73765e90fc396d
    SHA-256: 8668f43f000302682c0835cc26d3f41260021e77b7d11d4894c03b90329dfef3
    Size: 118.11 MB