firefox-128.11.0-1.el8_10.ML.1

エラータID: AXSA:2025-9974:19

リリース日: 
2025/06/03 Tuesday - 12:01
題名: 
firefox-128.11.0-1.el8_10.ML.1
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox および Thunderbird には、信頼できない機能の組み込みを
許容してしまう問題があるため、リモートの攻撃者により、情報の漏洩、
およびデータ破壊を可能とする脆弱性が存在します。(CVE-2025-5263)

- Firefox および Thunderbird には、エスケープ処理に不備があるため、
リモートの攻撃者により、任意のコードの実行を可能とする脆弱性が
存在します。(CVE-2025-5264)

- Firefox および Thunderbird には、リモートの攻撃者により、
クロスオリジンリソースを介して、情報漏えいを可能とする脆弱性が
存在します。(CVE-2025-5266)

- Firefox および Thunderbird には、クリックジャッキングにより
ユーザーを欺くことができる問題があるため、リモートの攻撃者により、
悪意あるページを介して、保存された支払い方法の情報の漏洩を可能と
する脆弱性が存在します。(CVE-2025-5267)

- Firefox および Thunderbird には、メモリ破壊を引き起こす問題
があるため、リモートの攻撃者により、任意コード実行を可能とする
脆弱性が存在します。(CVE-2025-5268)

- Firefox および Thunderbird には、メモリの破壊を引き起こす問題
があるため、リモートの攻撃者により、任意のコードの実行を可能と
する脆弱性が存在します。(CVE-2025-5269)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-128.11.0-1.el8_10.ML.1.src.rpm
    MD5: a4eccee5f265a35bd0360761caa90bf0
    SHA-256: 1b69cc5d5b8144d1ad0db97f96d7adcb5057d4389b7bb3ed086a1ccef8215330
    Size: 945.82 MB

Asianux Server 8 for x86_64
  1. firefox-128.11.0-1.el8_10.ML.1.x86_64.rpm
    MD5: 46f315f2a46ba5572e58d300b1781d5e
    SHA-256: 0d9266d416928ff7397b9e2d982b09342957beeb885d261077aa6a30a6bc7d82
    Size: 129.89 MB