xdg-utils-1.1.3-13.el9_6
エラータID: AXSA:2025-10482:01
リリース日:
2025/07/15 Tuesday - 21:00
題名:
xdg-utils-1.1.3-13.el9_6
影響のあるチャネル:
MIRACLE LINUX 9 for x86_64
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- xdg-utils の URL の解析処理には、RFC 2368 の規約上、含めるべき
ではない追加のヘッダーを設定してしまう問題があるため、リモートの
攻撃者により、意図しないファイルを添付してしまう mailto URL の
生成を可能とする脆弱性が存在します。(CVE-2022-4055)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2022-4055
When xdg-mail is configured to use thunderbird for mailto URLs, improper parsing of the URL can lead to additional headers being passed to thunderbird that should not be included per RFC 2368. An attacker can use this method to create a mailto URL that looks safe to users, but will actually attach files when clicked.
When xdg-mail is configured to use thunderbird for mailto URLs, improper parsing of the URL can lead to additional headers being passed to thunderbird that should not be included per RFC 2368. An attacker can use this method to create a mailto URL that looks safe to users, but will actually attach files when clicked.
追加情報:
N/A
ダウンロード:
SRPMS
- xdg-utils-1.1.3-13.el9_6.src.rpm
MD5: 91af226aaf53fdedf515d04e9db5ffeb
SHA-256: a25cd155745b74e96ae0c680130a1c44e7d9d83f6880b6de491aa628ed553f9b
Size: 314.06 kB
Asianux Server 9 for x86_64
- xdg-utils-1.1.3-13.el9_6.noarch.rpm
MD5: a3080fa82531b6fd868728b421008810
SHA-256: f451c2dbf8811de5f73cd26ad5d4ed0c68ee597a2dd7ed14a5d7c698db9ee4f8
Size: 76.29 kB