thunderbird-115.6.0-1.el8_9.ML.1

エラータID: AXSA:2024-7381:03

リリース日: 
2024/01/12 Friday - 09:41
題名: 
thunderbird-115.6.0-1.el8_9.ML.1
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Thunderbird には、S/MIME 電子メールの電子署名の作成日時と
メッセージの送信日時を比較せずに有効な署名があると表示して
しまう問題があるため、リモートの攻撃者により、細工された
S/MIME 電子メールを介して、送信日時を誤解させることを可能
とする脆弱性が存在します。(CVE-2023-50761)

- Thunderbird には、メール本文の最初の行が表示されない問題
があるため、リモートの攻撃者により、電子署名された本文を
含む PGP/MIME データの処理を介して、電子メールのなりすまし
を可能とする脆弱性が存在します。(CVE-2023-50762)

- Firefox および Thunderbird の WebGL の DrawElementsInstanced()
関数には、ヒープ領域のバッファーオーバーフローの問題が
あるため、リモートの攻撃者により、Mesa VM ドライバーを
利用した環境下での WebGL 機能の利用を介して、任意のコード
の実行、およびサンドボックス機能の迂回を可能とする脆弱性
が存在します。(CVE-2023-6856)

- Firefox および Thunderbird には、readlink() 関数に引き渡される
バッファーのサイズが不足している問題があるため、リモートの
攻撃者により、不正なファイルの読み書きを可能とする脆弱性が
存在します。(CVE-2023-6857)

- Firefox および Thunderbird の nsTextFragment() 関数には、
メモリ不足時の処理の不備に起因したヒープ領域のバッファー
オーバーフローの問題があるため、リモートの攻撃者により、
メモリ破壊を可能とする脆弱性が存在します。(CVE-2023-6858)

- Firefox および Thunderbird の PR_GetIdentitiesLayer() 関数
には、メモリ領域の解放後利用の問題があるため、リモート
の攻撃者により、メモリ消費量が増大している状況下での TLS
ソケットの生成を介して、情報の漏洩を可能とする脆弱性が
存在します。(CVE-2023-6859)

- Firefox および Thunderbird の VideoBridge 機能には、リモート
の攻撃者により、サンドボックス機能の迂回を可能とする脆弱性
が存在します。(CVE-2023-6860)

- Firefox および Thunderbird の nsWindow::PickerOpen() メソッド
には、ヒープ領域のバッファーオーバーフローの問題があるため、
リモートの攻撃者により、ヘッドレスモードでの利用を介して、
メモリ破壊を可能とする脆弱性が存在します。(CVE-2023-6861)

- Firefox および Thunderbird の nsDNSService::Init() メソッド
には、メモリ領域の解放後利用の問題があるため、リモート
の攻撃者により、Firefox および Thunderbird の起動を介して、
メモリ破壊を可能とする脆弱性が存在します。(CVE-2023-6862)

- Firefox および Thunderbird の ShutdownObserver() 関数には、
仮想デストラクタが欠落した動的な型に依存している問題が
あるため、リモートの攻撃者により、影響を特定できない攻撃
を可能とする脆弱性が存在します。(CVE-2023-6863)

- Firefox および Thunderbird には、メモリ破壊の問題がある
ため、リモートの攻撃者により、任意のコードの実行を可能
とする脆弱性が存在します。(CVE-2023-6864)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. thunderbird-115.6.0-1.el8_9.ML.1.src.rpm
    MD5: c81b61cab840367db578273eb41c928d
    SHA-256: 666207da3c42a6fe21dd51f3746e4ba2b8708c6b031d78d54233970a43e07429
    Size: 704.92 MB

Asianux Server 8 for x86_64
  1. thunderbird-115.6.0-1.el8_9.ML.1.x86_64.rpm
    MD5: 2867ddf9a1d3bfd2b04e6ba2f57a8a46
    SHA-256: 17c398e7cb254554347834c964276bc51cdfcba2bf4474fddd0e19b758375101
    Size: 109.85 MB