firefox-128.5.1-1.el9_5.ML.1

エラータID: AXSA:2024-9493:42

リリース日: 
2024/12/25 Wednesday - 12:20
題名: 
firefox-128.5.1-1.el9_5.ML.1
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox および Thunderbird には、ドロップダウンリスト
を別のタブの上に表示できてしまう問題があるため、リモート
の攻撃者により、なりすまし攻撃を可能とする脆弱性が存在
します。(CVE-2024-11692)

- Firefox および Thunderbird のトラッキングの強化保護
モードの処理には、"frame-src" CSP の迂回を許容してしまう
問題があるため、リモートの攻撃者により、Web 互換性拡張
機能を介して、クロスサイトスクリプティング攻撃を可能と
する脆弱性が存在します。(CVE-2024-11694)

- Firefox および Thunderbird には、ページのオリジン
を隠してしまう問題があるため、リモートの攻撃者により、
アラビア文字および空白文字を含む細工された URL の処理
を介して、なりすまし攻撃を可能とする脆弱性が存在します。
(CVE-2024-11695)

- Firefox および Thunderbird には、
loadManifestFromFile() メソッドの例外に対する考慮が欠落
しているため、リモートの攻撃者により、無効、もしくは
サポートされていない拡張機能マニフェストの利用を介して、
関連のないアドオンの署名検証の迂回を可能とする脆弱性が
存在します。(CVE-2024-11696)

- Firefox および Thunderbird には、キー押下イベントを
処理する際に、本来表示される実行ファイルの確認ダイアログ
の表示と実行確認を迂回できてしまう問題があるため、
リモートの攻撃者により、細工された Web コンテンツの実行
を介して、ユーザーを騙し、任意のコードの実行を可能とする
脆弱性が存在します。(CVE-2024-11697)

- Firefox および Thunderbird には、メモリ破壊の問題が
あるため、リモートの攻撃者により、任意のコードの実行を
可能とする脆弱性が存在します。(CVE-2024-11699)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-128.5.1-1.el9_5.ML.1.src.rpm
    MD5: 9450e17a42461f1c7e8a81d26d0ab0c7
    SHA-256: a6f6ef5dbc8ab9995828344e3a34ade6c76efe3043e9897b51e790a7f391b99f
    Size: 946.57 MB

Asianux Server 9 for x86_64
  1. firefox-128.5.1-1.el9_5.ML.1.x86_64.rpm
    MD5: d7bfae90a00e47df2c1d9a90ba9d7186
    SHA-256: 757f632a9b75628543720ec9a486008f976a94be6bf63cdc5bc22136ac3ac2ce
    Size: 123.32 MB
  2. firefox-x11-128.5.1-1.el9_5.ML.1.x86_64.rpm
    MD5: 5e804fae7e4b81953f089c30abadc4b2
    SHA-256: b761f3fa40dcfd5095452a6b62185202d1d11cd8ff7bf81d9656c75e5d6a8c50
    Size: 13.19 kB