firefox-115.10.0-1.0.1.el7.AXS7

エラータID: AXSA:2024-7697:15

リリース日: 
2024/04/22 Monday - 10:02
題名: 
firefox-115.10.0-1.0.1.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox には、ウィンドウがフォーカスされていない間に
許可を求めるプロンプトがタイムアウトしてしまう問題が
あるため、リモートの攻撃者により、細工された Web
サイトを介して、クリックジャッキング攻撃を可能とする
脆弱性が存在します。(CVE-2024-2609)

- Firefox の JIT 機能の GetBoundName() 関数には、誤った
オブジェクトのバージョンを返してしまう問題があるため、
リモートの攻撃者により、特定できない影響を及ぼす攻撃
を可能とする脆弱性が存在します。(CVE-2024-3852)

- Firefox の JIT 機能には、Switch ステートメントの最適化
処理の不備に起因してメモリ領域の範囲外アクセスを引き
起こすコードを生成してしまう問題があるため、リモート
の攻撃者により、情報の漏洩、およびサービス拒否攻撃
などを可能とする脆弱性が存在します。(CVE-2024-3854)

- Firefox の JIT 機能には、特定の引数が指定された場合に
誤ったコードを生成してしまう問題があるため、リモート
の攻撃者により、細工された引数の指定を介して、サービス
拒否攻撃 (ガベージコレクション処理中のクラッシュの発生)
を可能とする脆弱性が存在します。(CVE-2024-3857)

- 32 ビットバージョンの Firefox には、整数オーバーフロー
に起因するメモリ領域の範囲外読み取りの問題があるため、
リモートの攻撃者により、細工された OpenType フォント
を介して、情報の漏洩などを可能とする脆弱性が存在します。
(CVE-2024-3859)

- Firefox には、AlignedBuffer の移動に伴う参照カウンター
の処理の不備に起因したメモリ領域の解放後利用の問題が
あるため、リモートの攻撃者により、情報の漏洩などを
可能とする脆弱性が存在します。(CVE-2024-3861)

- Firefox および Thunderbird には、メモリ破壊の問題が
あるため、リモートの攻撃者により、任意のコードの実行
を可能とする脆弱性が存在します。(CVE-2024-3864)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-115.10.0-1.0.1.el7.AXS7.src.rpm
    MD5: 8771ed528b9a296d5805ba0f663361ef
    SHA-256: cf694dd30e28fe1bfcd1c8620efdf4776106194c42200b325d23cffb707c7fad
    Size: 703.92 MB

Asianux Server 7 for x86_64
  1. firefox-115.10.0-1.0.1.el7.AXS7.i686.rpm
    MD5: 4ece8784c42b985e3924a9ede3a50bac
    SHA-256: 5e68d09b1bd4420c3548f16b7f4d88bede41ae3a473a0451231cd578c362f2ae
    Size: 118.81 MB
  2. firefox-115.10.0-1.0.1.el7.AXS7.x86_64.rpm
    MD5: 5303faaf41a709f12848d7ba1964e752
    SHA-256: 8aeeba8cea5a6fb007f98be17f47bb83499c83d3166fb592d90e5d4135ec9037
    Size: 115.12 MB