firefox-115.9.1-1.0.1.el7.AXS7
エラータID: AXSA:2024-7633:11
以下項目について対処しました。
[Security Fix]
- NSS の RSA 復号化機能には、RSA 復号文の上位のビット
が 0 かどうかの情報を観測できてしまう問題があるため、
リモートの攻撃者により、暗号文の不正な解読を可能とする
脆弱性が存在します。(CVE-2023-5388)
- Firefox および Thunderbird の TLS ハンドシェイク処理には、
戻り値のチェック処理が欠落しているため、リモートの攻撃者
により、サービス拒否攻撃 (クラッシュの発生) を可能とする
脆弱性が存在します。(CVE-2024-0743)
- Arm V7 アーキテクチャ向けにビルドされた Firefox および
Thunderbird には、リターンレジスタを上書きしてしまう問題
があるため、リモートの攻撃者により、任意のコードの実行
を可能とする脆弱性が存在します。(CVE-2024-2607)
- Firefox および Thunderbird の AppendEncodedAttributeValue()
関数、ExtraSpaceNeededForAttrEncoding() 関数、
AppendEncodedCharacters() 関数には、整数オーバーフロー
に起因するメモリ領域の範囲外アクセスの問題があるため、
リモートの攻撃者により、情報の漏洩、およびサービス拒否
攻撃を可能とする脆弱性が存在します。(CVE-2024-2608)
- Firefox および Thunderbird には、ナンス値が漏洩してしまう
問題があるため、リモートの攻撃者により、マークアップ
インジェクション攻撃を介して、セキュリティポリシーの
迂回を可能とする脆弱性が存在します。(CVE-2024-2610)
- Firefox および Thunderbird には、マウスポインターをロック
する際の遅延時間が設定されていない問題があるため、
リモートの攻撃者により、細工された Web ページを介して、
利用者を騙して権限の昇格を可能とする脆弱性が存在します。
(CVE-2024-2611)
- Firefox および Thunderbird には、リモートの攻撃者により、
SafeRefPtr の特定のコード起動させることを介して、任意の
コードの実行、およびサービス拒否攻撃 (クラッシュの発生)
を可能とする脆弱性が存在します。(CVE-2024-2612)
- Firefox および Thunderbird には、メモリ破壊の問題がある
ため、リモートの攻撃者により、任意のコードの実行を可能
とする脆弱性が存在します。(CVE-2024-2614)
- Firefox および Thunderbird には、メモリ不足時でも稼働を
継続してしまう問題があるため、リモートの攻撃者により、
情報の漏洩、およびサービス拒否攻撃などを可能とする
脆弱性が存在します。(CVE-2024-2616)
- Firefox には、特権オブジェクトにイベントハンドラーの
挿入を許容してしまう問題があるため、リモートの攻撃者
により、親プロセス上での任意の JavaScript コードの実行
を可能とする脆弱性が存在します。(CVE-2024-29944)
パッケージをアップデートしてください。
NSS was susceptible to a timing side-channel attack when performing RSA decryption. This attack could potentially allow an attacker to recover the private data. This vulnerability affects Firefox < 124, Firefox ESR < 115.9, and Thunderbird < 115.9.
An unchecked return value in TLS handshake code could have caused a potentially exploitable crash. This vulnerability affects Firefox < 122, Firefox ESR < 115.9, and Thunderbird < 115.9.
Return registers were overwritten which could have allowed an attacker to execute arbitrary code. *Note:* This issue only affected Armv7-A systems. Other operating systems are unaffected. This vulnerability affects Firefox < 124, Firefox ESR < 115.9, and Thunderbird < 115.9.
`AppendEncodedAttributeValue(), ExtraSpaceNeededForAttrEncoding()` and `AppendEncodedCharacters()` could have experienced integer overflows, causing underallocation of an output buffer leading to an out of bounds write. This vulnerability affects Firefox < 124, Firefox ESR < 115.9, and Thunderbird < 115.9.
Using a markup injection an attacker could have stolen nonce values. This could have been used to bypass strict content security policies. This vulnerability affects Firefox < 124, Firefox ESR < 115.9, and Thunderbird < 115.9.
A missing delay on when pointer lock was used could have allowed a malicious page to trick a user into granting permissions. This vulnerability affects Firefox < 124, Firefox ESR < 115.9, and Thunderbird < 115.9.
If an attacker could find a way to trigger a particular code path in `SafeRefPtr`, it could have triggered a crash or potentially be leveraged to achieve code execution. This vulnerability affects Firefox < 124, Firefox ESR < 115.9, and Thunderbird < 115.9.
Memory safety bugs present in Firefox 123, Firefox ESR 115.8, and Thunderbird 115.8. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 124, Firefox ESR < 115.9, and Thunderbird < 115.9.
To harden ICU against exploitation, the behavior for out-of-memory conditions was changed to crash instead of attempt to continue. This vulnerability affects Firefox ESR < 115.9 and Thunderbird < 115.9.
An attacker was able to inject an event handler into a privileged object that would allow arbitrary JavaScript execution in the parent process. Note: This vulnerability affects Desktop Firefox only, it does not affect mobile versions of Firefox. This vulnerability affects Firefox < 124.0.1 and Firefox ESR < 115.9.1.
N/A
SRPMS
- firefox-115.9.1-1.0.1.el7.AXS7.src.rpm
MD5: 8998e932c154e61bd88c7e77188d930b
SHA-256: d0e283a217b5aa9c584eb5d1a18d05d8617668b3a01858a97254e54eaa197da6
Size: 705.96 MB
Asianux Server 7 for x86_64
- firefox-115.9.1-1.0.1.el7.AXS7.i686.rpm
MD5: 7ddcf5a2a06b1153736dce8bc5c312d0
SHA-256: 1c1690ad51f260e711275b7e3b04b01266a4bf1e57666196c03f74172211e897
Size: 118.80 MB - firefox-115.9.1-1.0.1.el7.AXS7.x86_64.rpm
MD5: eb84294fe91b5ddd5c9bf41766799533
SHA-256: 73f2243060b248ff2da2842ff724a91cb5eb2a4a59087a65a6bf86b9c75a5a24
Size: 115.10 MB