thunderbird-102.13.0-2.el9.ML.1
エラータID: AXSA:2023-6243:21
以下項目について対処しました。
[Security Fix]
- Firefox および Thunderbird には、メモリ領域の解放後利用の問題
があるため、リモートの攻撃者により、HTTPS プロトコルを用いた
WebRTC 接続を介して、情報の漏洩やサービス拒否攻撃などを可能
とする脆弱性が存在します。(CVE-2023-37201)
- Firefox および Thunderbird には、他のコンパートメントの
オブジェクトをメインのコンパートメントに格納できてしまう問題が
あるため、リモートの攻撃者により、スクリプト化されたプロキシを
含むクロスコンパートメントラッパーを介して、メモリ領域の解放後
利用を可能とする脆弱性が存在します。(CVE-2023-37202)
- Firefox および Thunderbird には、全画面モードの通知が隠されて
しまう問題があるため、リモートの攻撃者により、メール内の URL
などの外部のプログラムによって処理されるスキームを含む URL の
閲覧を介して、ユーザーの誤誘導やそれに起因するなりすまし攻撃を
可能とする脆弱性が存在します。(CVE-2023-37207)
- Firefox および Thunderbird には、Diagcab ファイルに不正なコードが
含まれている可能性があることをユーザーに通知しない問題があるため、
リモートの攻撃者により、細工された Diagcab ファイルを介て、任意の
コードの実行を可能とする脆弱性が存在します。(CVE-2023-37208)
- Firefox および Thunderbird には、メモリ破壊の問題があるため、
リモートの攻撃者により、任意のコードの実行を可能とする脆弱性が
存在します。(CVE-2023-37211)
パッケージをアップデートしてください。
An attacker could have triggered a use-after-free condition when creating a WebRTC connection over HTTPS. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
Cross-compartment wrappers wrapping a scripted proxy could have caused objects from other compartments to be stored in the main compartment resulting in a use-after-free. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
A website could have obscured the fullscreen notification by using a URL with a scheme handled by an external program, such as a mailto URL. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
When opening Diagcab files, Firefox did not warn the user that these files may contain malicious code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
Memory safety bugs present in Firefox 114, Firefox ESR 102.12, and Thunderbird 102.12. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.
N/A
SRPMS
- thunderbird-102.13.0-2.el9.ML.1.src.rpm
MD5: acbe46fc7d323572dcb02866b73f68ee
SHA-256: 49c6236fed447e266c1bf8cfd36c8362b0549a706a3b38643905af10cb3aff8d
Size: 616.66 MB
Asianux Server 9 for x86_64
- thunderbird-102.13.0-2.el9.ML.1.x86_64.rpm
MD5: 054de0e6e0a9a7d338053127bf009ef0
SHA-256: 294a537846702a90090333b1dbbf18d117dd75662f810b8baa0c8952a8701908
Size: 102.52 MB