firefox-102.13.0-2.el8.ML.1
エラータID: AXSA:2023-6239:24
以下項目について対処しました。
[Security Fix]
- Firefox および Thunderbird には、メモリ領域の解放後利用の問題が
あるため、リモートの攻撃者により、HTTPS プロトコルを用いた
WebRTC 接続を介して、情報の漏洩やサービス拒否攻撃などを可能
とする脆弱性が存在します。(CVE-2023-37201)
- Firefox および Thunderbird には、他のコンパートメントの
オブジェクトをメインのコンパートメントに格納できてしまう問題
があるため、リモートの攻撃者により、スクリプト化されたプロキシ
を含むクロスコンパートメントラッパーを介して、メモリ領域の解放
後利用を可能とする脆弱性が存在します。(CVE-2023-37202)
- Firefox および Thunderbird には、全画面モードの通知が隠されて
しまう問題があるため、リモートの攻撃者により、メール内の URL
などの外部のプログラムによって処理されるスキームを含む URL の
閲覧を介して、ユーザーの誤誘導やそれに起因するなりすまし攻撃を
可能とする脆弱性が存在します。(CVE-2023-37207)
- Firefox および Thunderbird には、Diagcab ファイルに不正なコードが
含まれている可能性があることをユーザーに通知しない問題があるため、
リモートの攻撃者により、細工された Diagcab ファイルを介して、任意
のコードの実行を可能とする脆弱性が存在します。(CVE-2023-37208)
- Firefox および Thunderbird には、メモリ破壊の問題があるため、
リモートの攻撃者により、任意のコードの実行を可能とする脆弱性が
存在します。(CVE-2023-37211)
パッケージをアップデートしてください。
An attacker could have triggered a use-after-free condition when creating a WebRTC connection over HTTPS. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
Cross-compartment wrappers wrapping a scripted proxy could have caused objects from other compartments to be stored in the main compartment resulting in a use-after-free. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
A website could have obscured the fullscreen notification by using a URL with a scheme handled by an external program, such as a mailto URL. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
When opening Diagcab files, Firefox did not warn the user that these files may contain malicious code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
Memory safety bugs present in Firefox 114, Firefox ESR 102.12, and Thunderbird 102.12. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
N/A
SRPMS
- firefox-102.13.0-2.el8.ML.1.src.rpm
MD5: 167c18b80361e6d7466fec95179aff1d
SHA-256: 296c7d9b91d62dcb4ddb43fd1a50afa3eb1609f05b07e7d796706cf77fde073d
Size: 594.99 MB
Asianux Server 8 for x86_64
- firefox-102.13.0-2.el8.ML.1.x86_64.rpm
MD5: 5d39336e7cef20352ccf9e034d04973a
SHA-256: db9489d7e0f9d973b54a606b3bef2c9fbe7af53b99ad3539ee2d7e613a31a079
Size: 109.44 MB