firefox-115.6.0-1.0.1.el7.AXS7

エラータID: AXSA:2024-7400:04

リリース日: 
2024/01/16 Tuesday - 01:26
題名: 
firefox-115.6.0-1.0.1.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox および Thunderbird の WebGL の DrawElementsInstanced()
関数には、ヒープ領域のバッファーオーバーフローの問題が
あるため、リモートの攻撃者により、Mesa VM ドライバーを
利用した環境下での WebGL 機能の利用を介して、任意のコード
の実行、およびサンドボックス機能の迂回を可能とする脆弱性
が存在します。(CVE-2023-6856)

- Firefox および Thunderbird には、readlink() 関数に引き渡される
バッファーのサイズが不足している問題があるため、リモートの
攻撃者により、不正なファイルの読み書きを可能とする脆弱性が
存在します。(CVE-2023-6857)

- Firefox および Thunderbird の nsTextFragment() 関数には、
メモリ不足時の処理の不備に起因したヒープ領域のバッファー
オーバーフローの問題があるため、リモートの攻撃者により、
メモリ破壊を可能とする脆弱性が存在します。(CVE-2023-6858)

- Firefox および Thunderbird の PR_GetIdentitiesLayer() 関数
には、メモリ領域の解放後利用の問題があるため、リモート
の攻撃者により、メモリ消費量が増大している状況下での TLS
ソケットの生成を介して、情報の漏洩を可能とする脆弱性が
存在します。(CVE-2023-6859)

- Firefox および Thunderbird の VideoBridge 機能には、リモート
の攻撃者により、サンドボックス機能の迂回を可能とする脆弱性
が存在します。(CVE-2023-6860)

- Firefox および Thunderbird の nsWindow::PickerOpen() メソッド
には、ヒープ領域のバッファーオーバーフローの問題があるため、
リモートの攻撃者により、ヘッドレスモードでの利用を介して、
メモリ破壊を可能とする脆弱性が存在します。(CVE-2023-6861)

- Firefox および Thunderbird の nsDNSService::Init() メソッド
には、メモリ領域の解放後利用の問題があるため、リモート
の攻撃者により、Firefox および Thunderbird の起動を介して、
メモリ破壊を可能とする脆弱性が存在します。(CVE-2023-6862)

- Firefox および Thunderbird の ShutdownObserver() 関数には、
仮想デストラクタが欠落した動的な型に依存している問題が
あるため、リモートの攻撃者により、影響を特定できない攻撃
を可能とする脆弱性が存在します。(CVE-2023-6863)

- Firefox および Thunderbird には、メモリ破壊の問題がある
ため、リモートの攻撃者により、任意のコードの実行を可能
とする脆弱性が存在します。(CVE-2023-6864)

- Firefox の EncryptingOutputStream() 関数には、初期化されて
いないデータを開示してしまう問題があるため、リモートの
攻撃者により、ローカルディスクへの不正なデータの書き込み
を可能とする脆弱性が存在します。(CVE-2023-6865)

- Firefox には、ポップアップ表示を消去するためのボタンの
遅延処理時間がユーザーに許可を求めるためのプロンプト表示
におけるクリックジャッキング対策の遅延時間と同一になって
いる問題があるため、リモートの攻撃者により、ユーザーに
許可を求めるためのボタンが表示される場所をクリックする
ように誘導させることを介して、ユーザーの混乱を招くこと
を可能とする脆弱性が存在します。(CVE-2023-6867)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-115.6.0-1.0.1.el7.AXS7.src.rpm
    MD5: 8aa98fbc3378d1b200c15888e76b3b21
    SHA-256: 4b95edfd99bea0f91590c2c2dbe49d33f8671ea4b0069fb2ffe0204e827f2eb5
    Size: 703.61 MB

Asianux Server 7 for x86_64
  1. firefox-115.6.0-1.0.1.el7.AXS7.i686.rpm
    MD5: baf83ce83010011ba640577d85adec6c
    SHA-256: 2ddda9d5eccf5ea01ee1450952aa3ebbc155348d77368469b83300b32f6298d2
    Size: 116.50 MB
  2. firefox-115.6.0-1.0.1.el7.AXS7.x86_64.rpm
    MD5: a6d6a91e5dca390122f31e1270474ecd
    SHA-256: b05a6c0c82066687de4541d9832f4cc60db3e6668307d6b536c8b9dc53caf705
    Size: 112.82 MB