firefox-115.8.0-1.0.1.el7.AXS7

エラータID: AXSA:2024-7553:08

リリース日: 
2024/02/28 Wednesday - 19:10
題名: 
firefox-115.8.0-1.0.1.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox および Thunderbird には、バッファー長の処理の
不備に起因したメモリ領域の範囲外読み取りの問題がある
ため、リモートの攻撃者により、ネットワークチャネル上
でのデータの保存とアクセスを介して、情報の漏洩などを
可能とする脆弱性が存在します。(CVE-2024-1546)

- Firefox および Thunderbird には、警告ダイアログに別の
Web サイトの URL が表示されてしまう問題があるため、
リモートの攻撃者により、細工された API の呼び出しと
リダイレクトを介して、不正なサイトへの接続の誘導を
可能とする脆弱性が存在します。(CVE-2024-1547)

- Firefox および Thunderbird には、ドロップダウンによる
選択肢の表示によってフルスクリーンモードへの遷移を通知
するダイアログが隠されてしまう問題があるため、リモート
の攻撃者により、利用者の混乱を招き、結果としてなりすまし
攻撃を可能とする脆弱性が存在します。(CVE-2024-1548)

- Firefox および Thunderbird には、サイズの大きいカスタム
マウスカーソルを設定した場合、権限の付与の確認を求める
ダイアログと重なって表示されてしまう問題があるため、
リモートの攻撃者により、利用者を騙して不正な権限を
付与させてしまうことを可能とする脆弱性が存在します。
(CVE-2024-1549)

- Firefox および Thunderbird には、フルスクリーンモードの
終了と requestPointerLock() 関数の実行を組み合わせた場合、
マウスポインタの位置を意図せずに変えてしまう問題がある
ため、リモートの攻撃者により、利用者を騙して不正な権限
を付与させてしまうことを可能とする脆弱性が存在します。
(CVE-2024-1550)

- Firefox および Thunderbird のマルチパート HTTP レスポンス
の解析処理には、Set-Cookie レスポンスヘッダーを誤って
処理してしまう問題があるため、リモートの攻撃者により、
細工された Content-Type レスポンスヘッダーおよび本文を
含む HTTP レスポンスの送信を介して、不正な Cookie の挿入
を可能とする脆弱性が存在します。(CVE-2024-1551)

- 32bit 版の ARM アーキテクチャ向けの Firefox および
Thunderbird には、不正なコードを生成してしまう問題がある
ため、リモートの攻撃者により、予測できない影響を受ける
攻撃を可能とする脆弱性が存在します。(CVE-2024-1552)

- Firefox および Thunderbird には、メモリ破壊の問題がある
ため、リモートの攻撃者により、任意のコードの実行を可能
とする脆弱性が存在します。(CVE-2024-1553)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-115.8.0-1.0.1.el7.AXS7.src.rpm
    MD5: a4fce154ea6c8332dd0a873c52269b81
    SHA-256: c33b2ba1f6418e7c1d25567e1542b8671af227338ff8951805125ef51f0048a2
    Size: 706.03 MB

Asianux Server 7 for x86_64
  1. firefox-115.8.0-1.0.1.el7.AXS7.i686.rpm
    MD5: 0949440df78096963fe871cba5d52dc3
    SHA-256: 9298aff48caf562cf760191bef4aa920281c1a59189a84a733a5b34dfa8dbfc6
    Size: 118.80 MB
  2. firefox-115.8.0-1.0.1.el7.AXS7.x86_64.rpm
    MD5: bc32c04248ae1672feda83889cb5e3df
    SHA-256: 1257250d48e118e92dd22b6c2df8822755de57e00e4730baf165b412ebf4b296
    Size: 115.10 MB