thunderbird-115.4.1-1.el9.ML.1

エラータID: AXSA:2023-6564:30

リリース日: 
2023/11/07 Tuesday - 06:11
題名: 
thunderbird-115.4.1-1.el9.ML.1
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- libvpx には、データ幅の処理に問題があるため、リモートの攻撃者
により、VP9 形式の動画データのエンコードを介して、サービス拒否
攻撃 (クラッシュの発生) を可能とする脆弱性が存在します。
(CVE-2023-44488)

- Firefox および Thunderbird のアクティベーションの遅延処理には、
リモートの攻撃者により、特定のブラウザーのプロンプトやダイアログ
を意図せずアクティベートしたり、閉じたりすることを可能とする脆弱
性が存在します。(CVE-2023-5721)

- Firefox および Thunderbird には、非常に大きな領域の描画処理
に問題があるため、リモートの攻撃者により、サービス拒否攻撃
(クラッシュの発生) を可能とする脆弱性が存在します。(CVE-2023-5724)

- Firefox および Thunderbird には、任意の URL を開けてしまう問題
があるため、リモートの攻撃者により、細工された WebExtension の
インストールを介して、情報の漏洩を可能とする脆弱性が存在します。
(CVE-2023-5725)

- Firefox および Thunderbird のガベージコレクション処理には、
リモートの攻撃者により、サービス拒否攻撃 (クラッシュの発生) を
可能とする脆弱性が存在します。(CVE-2023-5728)

- Firefox および Thunderbird には、メモリ破壊の問題があるため、
リモートの攻撃者により、任意のコードの実行を可能とする脆弱性が
存在します。(CVE-2023-5730)

- Firefox および Thunderbird には、リモートの攻撃者により、細工
された双方向テキストを介して、アドレスバーの位置の偽装を可能と
する脆弱性が存在します。(CVE-2023-5732)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. thunderbird-115.4.1-1.el9.ML.1.src.rpm
    MD5: 711cc2f2d11f145a234d83da8f968dfa
    SHA-256: 57f2c41dff4526352fb80cfaa898572120a7a12a8ac5e4c44920893f1b2dfcfc
    Size: 704.53 MB

Asianux Server 9 for x86_64
  1. thunderbird-115.4.1-1.el9.ML.1.x86_64.rpm
    MD5: 3ddd8d2e1a1aff0ebffe5189fc43e692
    SHA-256: 13e9acf8af8a308c64e2f2ee6a9a5b1a88aad3be2735bf94dc14c906f5dcb414
    Size: 106.65 MB