thunderbird-91.2.0-1.el8.ML.1

エラータID: AXSA:2021-2482:19

リリース日: 
2021/10/15 Friday - 12:38
題名: 
thunderbird-91.2.0-1.el8.ML.1
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- firefox の rust-crossbeam-deque には、競合状態の結果、ワーカーキューの 1 つ以上のタスクが
2 回ポップされ、他のタスクが忘れられてポップされない現象が発生するため、タスクがヒープ領域に
割り当てられている場合に二重解放が発生し、メモリリークを引き起こしてしまう脆弱性があります。
(CVE-2021-32810)

現時点では CVE-2021-38496, CVE-2021-38497, CVE-2021-38498, CVE-2021-38500,
CVE-2021-38501, CVE-2021-38502 の情報が公開されておりません。
CVE の情報が公開され次第情報をアップデートいたします。

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. thunderbird-91.2.0-1.el8.ML.1.src.rpm
    MD5: fc1956307328b538f4c76a5a710d9737
    SHA-256: 99bfd763ff83701e186dab60c4fa891c9b3d7ab002b036ac8be09e597f925a61
    Size: 510.97 MB

Asianux Server 8 for x86_64
  1. thunderbird-91.2.0-1.el8.ML.1.x86_64.rpm
    MD5: e5dde7a88d085cc9c787d366b3c621f3
    SHA-256: 4fae2b118fbe9d95c2a2dde54e424be63ff6631cc0969622f68803d8185a45d9
    Size: 99.72 MB