firefox-102.13.0-2.0.1.el7.AXS7
エラータID: AXSA:2023-6240:25
以下項目について対処しました。
[Security Fix]
- Firefox および Thunderbird には、メモリ領域の解放後利用の問題
があるため、リモートの攻撃者により、HTTPS プロトコルを用いた
WebRTC 接続を介して、情報の漏洩やサービス拒否攻撃などを可能
とする脆弱性が存在します。(CVE-2023-37201)
- Firefox および Thunderbird には、他のコンパートメントの
オブジェクトをメインのコンパートメントに格納できてしまう問題が
あるため、リモートの攻撃者により、スクリプト化されたプロキシを
含むクロスコンパートメントラッパーを介して、メモリ領域の解放後
利用を可能とする脆弱性が存在します。(CVE-2023-37202)
- Firefox および Thunderbird には、全画面モードの通知が隠されて
しまう問題があるため、リモートの攻撃者により、メール内の URL
などの外部のプログラムによって処理されるスキームを含む URL の
閲覧を介して、ユーザーの誤誘導やそれに起因するなりすまし攻撃を
可能とする脆弱性が存在します。(CVE-2023-37207)
- Firefox および Thunderbird には、Diagcab ファイルに不正なコードが
含まれている可能性があることをユーザーに通知しない問題があるため、
リモートの攻撃者により、細工された Diagcab ファイルを介して、任意
のコードの実行を可能とする脆弱性が存在します。(CVE-2023-37208)
- Firefox および Thunderbird には、メモリ破壊の問題があるため、
リモートの攻撃者により、任意のコードの実行を可能とする脆弱性
が存在します。(CVE-2023-37211)
パッケージをアップデートしてください。
An attacker could have triggered a use-after-free condition when creating a WebRTC connection over HTTPS. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
Cross-compartment wrappers wrapping a scripted proxy could have caused objects from other compartments to be stored in the main compartment resulting in a use-after-free. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
A website could have obscured the fullscreen notification by using a URL with a scheme handled by an external program, such as a mailto URL. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
When opening Diagcab files, Firefox did not warn the user that these files may contain malicious code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
Memory safety bugs present in Firefox 114, Firefox ESR 102.12, and Thunderbird 102.12. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
N/A
SRPMS
- firefox-102.13.0-2.0.1.el7.AXS7.src.rpm
MD5: c269a9fd6e3528313c335cefd9a871cd
SHA-256: 118839d7923e886222e90f3575da0bb45840e3d694de3fc1fab2f228d3ab2e6d
Size: 594.96 MB
Asianux Server 7 for x86_64
- firefox-102.13.0-2.0.1.el7.AXS7.i686.rpm
MD5: c433accbdeefc526de9fa41b1e65c392
SHA-256: 5034548aaf421dcb29442ee7b8db66a934f0d8fa012a1bff4723f0333ca8ef19
Size: 113.14 MB - firefox-102.13.0-2.0.1.el7.AXS7.x86_64.rpm
MD5: 9eae9809abca38827922a8dda8fe17ae
SHA-256: cb766dcb867f7b2d7f2749905ef751866b12506442a68eb281506d6f0288e4b2
Size: 109.75 MB