thunderbird-102.13.0-2.el8.ML.1
エラータID: AXSA:2023-6238:20
以下項目について対処しました。
[Security Fix]
- Firefox および Thunderbird には、メモリ領域の解放後利用の問題
があるため、リモートの攻撃者により、HTTPS プロトコルを用いた
WebRTC 接続を介して、情報の漏洩やサービス拒否攻撃などを可能
とする脆弱性が存在します。(CVE-2023-37201)
- Firefox および Thunderbird には、他のコンパートメントの
オブジェクトをメインのコンパートメントに格納できてしまう問題が
あるため、リモートの攻撃者により、スクリプト化されたプロキシを
含むクロスコンパートメントラッパーを介して、メモリ領域の解放後
利用を可能とする脆弱性が存在します。(CVE-2023-37202)
- Firefox および Thunderbird には、全画面モードの通知が隠されて
しまう問題があるため、リモートの攻撃者により、メール内の URL など
の外部のプログラムによって処理されるスキームを含む URL の閲覧を
介して、ユーザーの誤誘導やそれに起因するなりすまし攻撃を可能と
する脆弱性が存在します。(CVE-2023-37207)
- Firefox および Thunderbird には、Diagcab ファイルに不正なコード
が含まれている可能性があることをユーザーに通知しない問題がある
ため、リモートの攻撃者により、細工された Diagcab ファイルを介して、
任意のコードの実行を可能とする脆弱性が存在します。
(CVE-2023-37208)
- Firefox および Thunderbird には、メモリ破壊の問題があるため、
リモートの攻撃者により、任意のコードの実行を可能とする脆弱性が
存在します。(CVE-2023-37211)
パッケージをアップデートしてください。
An attacker could have triggered a use-after-free condition when creating a WebRTC connection over HTTPS. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
Cross-compartment wrappers wrapping a scripted proxy could have caused objects from other compartments to be stored in the main compartment resulting in a use-after-free. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
A website could have obscured the fullscreen notification by using a URL with a scheme handled by an external program, such as a mailto URL. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
When opening Diagcab files, Firefox did not warn the user that these files may contain malicious code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
Memory safety bugs present in Firefox 114, Firefox ESR 102.12, and Thunderbird 102.12. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
N/A
SRPMS
- thunderbird-102.13.0-2.el8.ML.1.src.rpm
MD5: 77374478fe1f36cbe3ffeb2a02887431
SHA-256: efcf15791f38509d55c7482017aed5926ac5690ea1540f7d6b171dad4e58e258
Size: 616.67 MB
Asianux Server 8 for x86_64
- thunderbird-102.13.0-2.el8.ML.1.x86_64.rpm
MD5: b619f1a6a6d6333eebde22edfd9bec44
SHA-256: d28e9df60cbe3ef0c53210726e8ac450109cfc91aeb020d09074c11c673d250e
Size: 105.01 MB