firefox-115.6.0-1.el8_9.ML.1

エラータID: AXSA:2024-7376:03

リリース日: 
2024/01/12 Friday - 00:41
題名: 
firefox-115.6.0-1.el8_9.ML.1
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox および Thunderbird の WebGL の DrawElementsInstanced()
関数には、ヒープ領域のバッファーオーバーフローの問題が
あるため、リモートの攻撃者により、Mesa VM ドライバーを
利用した環境下での WebGL 機能の利用を介して、任意のコード
の実行、およびサンドボックス機能の迂回を可能とする脆弱性
が存在します。(CVE-2023-6856)

- Firefox および Thunderbird には、readlink() 関数に引き渡される
バッファーのサイズが不足している問題があるため、リモートの
攻撃者により、不正なファイルの読み書きを可能とする脆弱性が
存在します。(CVE-2023-6857)

- Firefox および Thunderbird の nsTextFragment() 関数には、
メモリ不足時の処理の不備に起因したヒープ領域のバッファー
オーバーフローの問題があるため、リモートの攻撃者により、
メモリ破壊を可能とする脆弱性が存在します。(CVE-2023-6858)

- Firefox および Thunderbird の PR_GetIdentitiesLayer() 関数
には、メモリ領域の解放後利用の問題があるため、リモート
の攻撃者により、メモリ消費量が増大している状況下での TLS
ソケットの生成を介して、情報の漏洩を可能とする脆弱性が
存在します。(CVE-2023-6859)

- Firefox および Thunderbird の VideoBridge 機能には、リモート
の攻撃者により、サンドボックス機能の迂回を可能とする脆弱性
が存在します。(CVE-2023-6860)

- Firefox および Thunderbird の nsWindow::PickerOpen() メソッド
には、ヒープ領域のバッファーオーバーフローの問題があるため、
リモートの攻撃者により、ヘッドレスモードでの利用を介して、
メモリ破壊を可能とする脆弱性が存在します。(CVE-2023-6861)

- Firefox および Thunderbird の nsDNSService::Init() メソッド
には、メモリ領域の解放後利用の問題があるため、リモート
の攻撃者により、Firefox および Thunderbird の起動を介して、
メモリ破壊を可能とする脆弱性が存在します。(CVE-2023-6862)

- Firefox および Thunderbird の ShutdownObserver() 関数には、
仮想デストラクタが欠落した動的な型に依存している問題が
あるため、リモートの攻撃者により、影響を特定できない攻撃
を可能とする脆弱性が存在します。(CVE-2023-6863)

- Firefox および Thunderbird には、メモリ破壊の問題がある
ため、リモートの攻撃者により、任意のコードの実行を可能
とする脆弱性が存在します。(CVE-2023-6864)

- Firefox の EncryptingOutputStream() 関数には、初期化されて
いないデータを開示してしまう問題があるため、リモートの
攻撃者により、ローカルディスクへの不正なデータの書き込み
を可能とする脆弱性が存在します。(CVE-2023-6865)

- Firefox には、ポップアップ表示を消去するためのボタンの
遅延処理時間がユーザーに許可を求めるためのプロンプト表示
におけるクリックジャッキング対策の遅延時間と同一になって
いる問題があるため、リモートの攻撃者により、ユーザーに
許可を求めるためのボタンが表示される場所をクリックする
ように誘導させることを介して、ユーザーの混乱を招くこと
を可能とする脆弱性が存在します。(CVE-2023-6867)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-115.6.0-1.el8_9.ML.1.src.rpm
    MD5: 08b68a125bff6a9f1b80e0277d766e51
    SHA-256: 3eef9f59bc281936eb89dfbe1c516bf0cee9346c14e59f963b9d7cc689d96c6e
    Size: 703.61 MB

Asianux Server 8 for x86_64
  1. firefox-115.6.0-1.el8_9.ML.1.x86_64.rpm
    MD5: 59e3f9895bfa824a01f470827cd86c15
    SHA-256: 4081d31e06ce4b4909aefc317ffeb55874560052e4eef0c2bb5d1977900b986a
    Size: 112.91 MB