firefox-128.11.0-1.el9_6.ML.1

エラータID: AXSA:2025-10531:24

リリース日: 
2025/07/22 Tuesday - 13:19
題名: 
firefox-128.11.0-1.el9_6.ML.1
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox および Thunderbird には、信頼できない機能の組み込みを
許容してしまう問題があるため、リモートの攻撃者により、情報の漏洩、
およびデータ破壊を可能とする脆弱性が存在します。(CVE-2025-5263)

- Firefox および Thunderbird には、エスケープ処理に不備がある
ため、リモートの攻撃者により、任意のコードの実行を可能とする
脆弱性が存在します。(CVE-2025-5264)

- Firefox および Thunderbird には、リモートの攻撃者により、
クロスオリジンリソースを介して、情報漏えいを可能とする脆弱性が
存在します。(CVE-2025-5266)

- Firefox および Thunderbird には、クリックジャッキングにより
ユーザーを欺くことができる問題があるため、リモートの攻撃者により、
悪意あるページを介して、保存された支払い方法の情報の漏洩を可能と
する脆弱性が存在します。(CVE-2025-5267)

- Firefox および Thunderbird には、メモリ破壊を引き起こす問題
があるため、リモートの攻撃者により、任意コード実行を可能とする
脆弱性が存在します。(CVE-2025-5268)

- Firefox および Thunderbird には、メモリの破壊を引き起こす問題
があるため、リモートの攻撃者により、任意のコードの実行を可能とする
脆弱性が存在します。(CVE-2025-5269)

- libvpx には、メモリ領域の解放後利用の問題があるため、リモート
の攻撃者により、情報の漏洩、およびデータ破壊を可能とする脆弱性が
存在します。(CVE-2025-5283)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-128.11.0-1.el9_6.ML.1.src.rpm
    MD5: 2e907f560c7a18c529fc4b5bb3210167
    SHA-256: f730c3b94ec97b43c9830b733f1fd15716dc57c641228b4b0da31aba18940d0d
    Size: 945.82 MB

Asianux Server 9 for x86_64
  1. firefox-128.11.0-1.el9_6.ML.1.x86_64.rpm
    MD5: 980f5449ab0dd531e974eb1edbf11479
    SHA-256: 035a05d7156efe30c7478b009e5e50fa38b06d9da63696c7f7add8a3ff953fbc
    Size: 125.80 MB
  2. firefox-x11-128.11.0-1.el9_6.ML.1.x86_64.rpm
    MD5: 57835298af0df99193f9aca96940ca93
    SHA-256: b2228fc370f6d7a02a90cb1a2f3cb9b9093ebfc6d7c89d1be72fb919968d7a9a
    Size: 13.10 kB