firefox-128.4.0-1.el9_5.ML.2

エラータID: AXSA:2024-9399:40

リリース日: 
2024/12/17 Tuesday - 17:03
題名: 
firefox-128.4.0-1.el9_5.ML.2
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox および Thunderbird には、embed 要素および
object 要素の処理に問題があるため、リモートの攻撃者により、
embed 要素および object 要素を含む細工されたコンテンツの
処理を介して、権限情報の漏洩を可能とする脆弱性が存在します。
(CVE-2024-10458)

- Firefox および Thunderbird には、メモリ領域の解放後利用
の問題があるため、リモートの攻撃者により、サービス拒否攻撃
(クラッシュの発生) を可能とする脆弱性が存在します。
(CVE-2024-10459)

- Firefox および Thunderbird の外部プロトコルハンドラー
の確認を求めるプロンプトには、iframe タグ内の data:URL 値
の利用に起因してわかりにくい内容が表示されてしまう問題が
あるため、リモートの攻撃者により、利用者を騙し、不正な権限
の付与を可能とする脆弱性が存在します。(CVE-2024-10460)

- Firefox および Thunderbird には、
multipart/x-mixed-replace 応答において
Content-Disposition: attachment ヘッダーが考慮されない
問題があるため、リモートの攻撃者により、クロスサイト
スクリプティング攻撃を可能とする脆弱性が存在します。
(CVE-2024-10461)

- Firefox および Thunderbird には、権限付与の許可を求める
プロンプトにおける対象オリジンの偽装を許容してしまう問題
があるため、リモートの攻撃者により、細工された長い URL の
処理を介して、不正な権限の付与を可能とする脆弱性が存在
します。(CVE-2024-10462)

- Firefox および Thunderbird には、リモートの攻撃者により、
情報の漏洩 (オリジン間を跨いだビデオフレームの漏洩) を可能
とする脆弱性が存在します。(CVE-2024-10463)

- Firefox および Thunderbird には、リモートの攻撃者により、
履歴インターフェース属性値への繰り返しの書き込みを介して、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-10464)

- Firefox および Thunderbird には、クリップボードへの
「貼り付け」ボタンがタブ間を跨いで存続してしまう問題がある
ため、リモートの攻撃者により、細工されたコンテンツの処理を
介して、なりすまし攻撃を可能とする脆弱性が存在します。
(CVE-2024-10465)

- Firefox および Thunderbird には、親プロセスのハング
アップを許容してしまう問題があるため、リモートの攻撃者に
より、巧妙に細工された DOM プッシュサブスクリプション
メッセージの送信を介して、サービス拒否攻撃 (ブラウザー
のハングアップ) を可能とする脆弱性が存在します。
(CVE-2024-10466)

- Firefox および Thunderbird には、メモリ破壊の問題がある
ため、リモートの攻撃者により、任意のコードの実行を可能と
する脆弱性が存在します。(CVE-2024-10467)

- Firefox のアニメーションタイムライン機能には、メモリ領域
の解放後利用の問題があるため、リモートの攻撃者により、細工
された Web コンテンツの処理を介して、任意のコードの実行を
可能とする脆弱性が存在します。(CVE-2024-9680)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-128.4.0-1.el9_5.ML.2.src.rpm
    MD5: 0a5dd8bdec53f6760d698da2c4692419
    SHA-256: 78ef14bbbde7adfc3c2109ca9ae742e2d3abd5471dec95221348a55a30ef7546
    Size: 762.66 MB

Asianux Server 9 for x86_64
  1. firefox-128.4.0-1.el9_5.ML.2.x86_64.rpm
    MD5: 54feba90c99f7a0a9953e7ce8a213016
    SHA-256: fda6f98a0e0b71989c09ad5f94d8650ca699178075b47a32dca70d9ebecd33c7
    Size: 122.66 MB
  2. firefox-x11-128.4.0-1.el9_5.ML.2.x86_64.rpm
    MD5: 4fbd60eadfed945c9eee53280b6ad405
    SHA-256: 7e762534809e34d20437217e01f5b1e3a3a0411ea9fa73c2463f3efa3693f111
    Size: 13.08 kB