firefox-102.6.0-1.el8.ML.1

エラータID: AXSA:2023-4679:02

リリース日: 
2023/01/12 Thursday - 00:40
題名: 
firefox-102.6.0-1.el8.ML.1
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox および Thunderbird には、部分的に
サンドボックスを回避できる問題があるため、
コンテンツ処理に侵入した攻撃者により、クリップ
ボードに関連した IPC メッセージを介して、
任意ファイルの読み取りを可能とする脆弱性が
存在します。(CVE-2022-46872)

- Firefox および Thunderbird には、有効な拡張子を
削除するためにファイル名を切り詰める仕様があるため、
リモートの攻撃者により、悪意のある拡張子を含めるように
細工した長いファイル名のファイルを介して、任意の
コード実行を可能とする脆弱性が存在します。
(CVE-2022-46874)

- Firefox および Thunderbird には、メモリ破壊の
問題があるため、リモートの攻撃者により、任意の
コード実行を可能とする脆弱性が存在します。
(CVE-2022-46878)

- Firefox および Thunderbird には、tex ユニットに
関連するチェック処理漏れとこれに起因するメモリ領域の
解放後利用の問題があるため、リモートの攻撃者により、
クラッシュの発生とこれに起因するサービス拒否攻撃を
可能とする脆弱性が存在します。(CVE-2022-46880)

- Firefox および Thunderbird の WebGL 拡張には、
処理の最適化に問題があるため、リモートの攻撃者により、
メモリ破壊やクラッシュに起因するサービス拒否攻撃を
可能とする脆弱性が存在します。(CVE-2022-46881)

- Firefox および Thunderbird の WebGL 拡張には、
メモリ領域の解放後利用の問題があるため、リモートの
攻撃者により、クラッシュの発生とこれに起因する
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2022-46882)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-102.6.0-1.el8.ML.1.src.rpm
    MD5: 53d6b4c51871890d2d81cd3b9e26b57b
    SHA-256: 7d33b75208c3222185776c05ad01e147688a5a28372c1c244cf77af4a3b83778
    Size: 593.38 MB

Asianux Server 8 for x86_64
  1. firefox-102.6.0-1.el8.ML.1.x86_64.rpm
    MD5: a1fd385d93ee4be1df9f185d7bd1dd22
    SHA-256: fcd2f277708f8bb2081ea656102552ec0a5a61989501490ce29d33980a7eefef
    Size: 108.28 MB