firefox-115.6.0-1.el9_3.ML.1

エラータID: AXSA:2024-7350:02

リリース日: 
2024/01/11 Thursday - 00:56
題名: 
firefox-115.6.0-1.el9_3.ML.1
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox および Thunderbird の WebGL の DrawElementsInstanced()
関数には、ヒープ領域のバッファーオーバーフローの問題があるため、
リモートの攻撃者により、Mesa VM ドライバーを利用した環境下
での WebGL 機能の利用を介して、任意のコードの実行、および
サンドボックス機能の迂回を可能とする脆弱性が存在します。
(CVE-2023-6856)

- Firefox および Thunderbird には、readlink() 関数に引き渡される
バッファーのサイズが不足している問題があるため、リモートの
攻撃者により、不正なファイルの読み書きを可能とする脆弱性が
存在します。(CVE-2023-6857)

- Firefox および Thunderbird の nsTextFragment() 関数には、メモリ
不足時の処理の不備に起因したヒープ領域のバッファーオーバー
フローの問題があるため、リモートの攻撃者により、メモリ破壊
を可能とする脆弱性が存在します。(CVE-2023-6858)

- Firefox および Thunderbird の PR_GetIdentitiesLayer() 関数には、
メモリ領域の解放後利用の問題があるため、リモートの攻撃者に
より、メモリ消費量が増大している状況下での TLS ソケットの
生成を介して、情報の漏洩を可能とする脆弱性が存在します。
(CVE-2023-6859)

- Firefox および Thunderbird の VideoBridge 機能には、リモート
の攻撃者により、サンドボックス機能の迂回を可能とする脆弱性
が存在します。(CVE-2023-6860)

- Firefox および Thunderbird の nsWindow::PickerOpen() メソッド
には、ヒープ領域のバッファーオーバーフローの問題があるため、
リモートの攻撃者により、ヘッドレスモードでの利用を介して、
メモリ破壊を可能とする脆弱性が存在します。(CVE-2023-6861)

- Firefox および Thunderbird の nsDNSService::Init() メソッド
には、メモリ領域の解放後利用の問題があるため、リモートの
攻撃者により、Firefox および Thunderbird の起動を介して、
メモリ破壊を可能とする脆弱性が存在します。(CVE-2023-6862)

- Firefox および Thunderbird の ShutdownObserver() 関数には、
仮想デストラクタが欠落した動的な型に依存している問題がある
ため、リモートの攻撃者により、影響を特定できない攻撃を可能
とする脆弱性が存在します。(CVE-2023-6863)

- Firefox および Thunderbird には、メモリ破壊の問題がある
ため、リモートの攻撃者により、任意のコードの実行を可能
とする脆弱性が存在します。(CVE-2023-6864)

- Firefox の EncryptingOutputStream() 関数には、初期化されて
いないデータを開示してしまう問題があるため、リモートの
攻撃者により、ローカルディスクへの不正なデータの書き込み
を可能とする脆弱性が存在します。(CVE-2023-6865)

- Firefox には、ポップアップ表示を消去するためのボタンの
遅延処理時間がユーザーに許可を求めるためのプロンプト表示
におけるクリックジャッキング対策の遅延時間と同一になって
いる問題があるため、リモートの攻撃者により、ユーザーに
許可を求めるためのボタンが表示される場所をクリックする
ように誘導させることを介して、ユーザーの混乱を招くこと
を可能とする脆弱性が存在します。(CVE-2023-6867)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-115.6.0-1.el9_3.ML.1.src.rpm
    MD5: 4e97efff36b6959c44a15cb388ba00fa
    SHA-256: ff869216b98b20e28662186771080681fb46fe20f95cbb6f551dc9a134dca9d8
    Size: 703.60 MB

Asianux Server 9 for x86_64
  1. firefox-115.6.0-1.el9_3.ML.1.x86_64.rpm
    MD5: 45ae1755568165c7a9345d8edd3f5b37
    SHA-256: 0beda296dd83929a61c6b3874ab09c4ecdc069cd1296405ec5be761e4822465f
    Size: 110.06 MB
  2. firefox-x11-115.6.0-1.el9_3.ML.1.x86_64.rpm
    MD5: 790a978648021995f74f6513287f91c7
    SHA-256: 49b4fd310f506f6362b26df19be0d0419d954a4b55463eba333a9e039af095d8
    Size: 13.94 kB