thunderbird-128.3.0-1.el9_4.ML.1

エラータID: AXSA:2024-8890:22

リリース日: 
2024/10/08 Tuesday - 09:41
題名: 
thunderbird-128.3.0-1.el9_4.ML.1
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox および Thunderbird には、同一オリジンポリシー違反
の問題があるため、リモートの攻撃者により、細工された Web
コンテンツの処理を介して、クロスオリジン間の分離の迂回と、
これによる不正なページの読み取りを可能とする脆弱性が存在
します。(CVE-2024-9392)

- Firefox および Thunderbird には、"resource://pdf.js" オリジン
での任意の JavaScript コードの実行を許容してしまう問題が
あるため、リモートの攻撃者により、巧妙に細工されたマルチ
パートレスポンスの処理を介して、オリジン間の分離を迂回し、
不正な PDF コンテンツの読み取りを可能とする脆弱性が存在
します。(CVE-2024-9393)

- Firefox および Thunderbird には、"resource://devtools" オリジン
での任意の JavaScript コードの実行を許容してしまう問題がある
ため、リモートの攻撃者により、巧妙に細工されたマルチパート
レスポンスの処理を介して、オリジン間の分離を迂回し、不正な
JSON コンテンツへのアクセスを可能とする脆弱性が存在します。
(CVE-2024-9394)

- Firefox および Thunderbird には、特定のオブジェクトの
クローニング処理に問題があるため、リモートの攻撃者により、
情報の漏洩、メモリ破壊、およびサービス拒否攻撃などを可能
とする脆弱性が存在します。(CVE-2024-9396)

- Firefox および Thunderbird には、ディレクトリをアップロード
するユーザーインターフェースにクリックジャッキング対策の
ための遅延が設定されていない問題があるため、リモートの
攻撃者により、細工された Web コンテンツの処理を介して、
クリックジャッキング攻撃により利用者を騙し、不正な権限を
付与させることを可能とする脆弱性が存在します。
(CVE-2024-9397)

- Firefox および Thunderbird には、特定のプロトコルハンドラー
を実装するアプリケーションのインストール有無を把握できて
しまう問題があるため、リモートの攻撃者により、細工された
プロトコルハンドラーを用いて window.open の呼び出し結果を
チェックすることを介して、プロトコルハンドラーの
インストール状態の不正な把握を可能とする脆弱性が存在
します。(CVE-2024-9398)

- Firefox および Thunderbird には、リモートの攻撃者により、
WebTransport セッションを開始するように巧妙に細工された
Web サイトの閲覧を介して、サービス拒否攻撃 (クラッシュ
の発生) を可能とする脆弱性が存在します。(CVE-2024-9399)

- Firefox および Thunderbird には、メモリ破壊の問題がある
ため、リモートの攻撃者により、JIT コンパイル中の特定の
状況下で利用可能なメモリ領域を枯渇させることを介して、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-9400)

- Firefox および Thunderbrid には、メモリ破壊の問題がある
ため、リモートの攻撃者により、任意のコードの実行を可能
とする脆弱性が存在します。(CVE-2024-9401)

- Firefox および Thunderbird には、メモリ破壊の問題がある
ため、リモートの攻撃者により、任意のコードの実行を可能
とする脆弱性が存在します。(CVE-2024-9402)

- Firefox および Thunderbird には、メモリ破壊の問題がある
ため、リモートの攻撃者により、任意のコードの実行を可能
とする脆弱性が存在します。(CVE-2024-9403)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. thunderbird-128.3.0-1.el9_4.ML.1.src.rpm
    MD5: 59d2af31953a9494b1d4fd67e1ba1439
    SHA-256: 9be0825839932da7a45d46d17a25af2e32e876819ab6d1f2ac574a285ec37eb8
    Size: 855.45 MB

Asianux Server 9 for x86_64
  1. thunderbird-128.3.0-1.el9_4.ML.1.x86_64.rpm
    MD5: 5b2b337fa8682968ab4a3843458c2344
    SHA-256: caca845c01e30e122cfa1fbbadc7e068ae81fad8d9854906ab974e71a4fa41fd
    Size: 117.38 MB