firefox-128.10.0-1.0.2.el7.AXS7

エラータID: AXSA:2025-9956:15

リリース日: 
2025/05/22 Thursday - 10:21
題名: 
firefox-128.10.0-1.0.2.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox および Thunderbird には、リモートの攻撃者により、
アクセス制御のバイパスやシステムレベルのファイル操作を
可能とする脆弱性が存在します。(CVE-2025-2817)

- Firefox および Thunderbird には、プロセスの分離に問題が
あるため、リモートの攻撃者により、情報の漏洩、データ
破壊、およびサービス拒否攻撃を可能とする脆弱性が存在
します。(CVE-2025-4083)

- Firefox および Thunderbird の XPath の解析処理には、
メモリ領域の範囲外読み取りの問題があるため、リモート
の攻撃者により、情報の漏洩、データ破壊、およびサービス
拒否攻撃を可能とする脆弱性が存在します。
(CVE-2025-4087)

- Firefox および Thunderbird には、バッファーオーバーフロー
の問題があるため、リモートの攻撃者により、情報の漏洩、
データ破壊、およびサービス拒否攻撃を可能とする脆弱性が
存在します。(CVE-2025-4091)

- Firefox および Thunderbird には、バッファーオーバーフロー
の問題があるため、リモートの攻撃者により、情報の漏洩、
データ破壊、およびサービス拒否攻撃を可能とする脆弱性が
存在します。(CVE-2025-4093)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

Asianux Server 7 for x86_64
  1. firefox-128.10.0-1.0.2.el7.AXS7.x86_64.rpm
    MD5: 2dfc6f559130bf38714796396ca2927d
    SHA-256: 32b8150466db6231e613bca78414a21956d4ad90dc741a164f8f5e456e0d8462
    Size: 145.52 MB