firefox-140.7.0-1.el9_7.ML.1

エラータID: AXSA:2026-053:01

リリース日: 
2026/01/21 Wednesday - 11:59
題名: 
firefox-140.7.0-1.el9_7.ML.1
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox および Thunderbird の Downloads Panel コンポーネント
には、利用者のなりすましを許容してしまう問題があるため、リモート
の攻撃者により、不正な認証を可能とする脆弱性が存在します。
(CVE-2025-14327)

- Firefox および Thunderbird の DOM の Security コンポーネント
には、保護メカニズムの不具合があるため、リモートの攻撃者により、
情報の漏洩、データ破壊、およびサービス拒否攻撃を可能とする脆弱性
が存在します。(CVE-2026-0877)

- Firefox および Thunderbird の Graphics の CanvasWebGL
コンポーネントには、入力データのチェック処理に不備があるため、
リモートの攻撃者により、情報の漏洩、データ破壊、およびサービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2026-0878)

- Firefox および Thunderbird の Graphics コンポーネントには、
メモリ領域の範囲外アクセスの問題があるため、リモートの攻撃者
により、情報の漏洩、データ破壊、およびサービス拒否攻撃を可能と
する脆弱性が存在します。(CVE-2026-0879)

- Firefox および Thunderbird の Graphics コンポーネントには、
整数オーバーフローの問題があるため、リモートの攻撃者により、
情報の漏洩、データ破壊、およびサービス拒否攻撃を可能とする
脆弱性が存在します。(CVE-2026-0880)

- Firefox および Thunderbird の IPC コンポーネントには、メモリ
領域の解放後利用の問題があるため、リモートの攻撃者により、情報の
漏洩、データ破壊、およびサービス拒否攻撃を可能とする脆弱性が存在
します。(CVE-2026-0882)

- Firefox および Thunderbird の Networking コンポーネントには、
リモートの攻撃者により、情報の漏洩を可能とする脆弱性が存在します。
(CVE-2026-0883)

- Firefox および Thunderbird の JavaScript Engine コンポーネント
には、メモリ領域の解放後利用の問題があるため、リモートの攻撃者に
より、情報の漏洩、およびデータ破壊を可能とする脆弱性が存在します。
(CVE-2026-0884)

- Firefox および Thunderbird の JavaScript の GC コンポーネント
には、メモリ領域の解放後利用の問題があるため、リモートの攻撃者に
より、情報の漏洩、およびデータ破壊を可能とする脆弱性が存在します。
(CVE-2026-0885)

- Firefox および Thunderbird の Graphics コンポーネントには、
メモリ領域の範囲外アクセスの問題があるため、リモートの攻撃者
により、情報の漏洩、およびデータ破壊を可能とする脆弱性が存在
します。(CVE-2026-0886)

- Firefox および Thunderbird の PDF Viewer コンポーネントには、
リモートの攻撃者により、情報の漏洩、およびデータ破壊を可能とする
脆弱性が存在します。(CVE-2026-0887)

- Firefox および Thunderbird の DOM の Copy & Paste および
Drag & Drop コンポーネントには、利用者のなりすましを許容して
しまう問題があるため、リモートの攻撃者により、不正な認証を可能
とする脆弱性が存在します。(CVE-2026-0890)

- Firefox および Thunderbird には、メモリ領域の範囲外アクセスの
問題があるため、リモートの攻撃者により、情報の漏洩、データ破壊、
およびサービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2026-0891)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-140.7.0-1.el9_7.ML.1.src.rpm
    MD5: 95a0b542943adaada2b7627e0a3ecdbd
    SHA-256: 9167c3c4caa241ed4c0faffcb01700505c2f5e96e74fbbc3aeca6d9a6993043a
    Size: 0.99 GB

Asianux Server 9 for x86_64
  1. firefox-140.7.0-1.el9_7.ML.1.x86_64.rpm
    MD5: 6c58280552ed6400c662772d793be92d
    SHA-256: a087366b15cc643a2ebf152ace4ba943864126d8b2d536ca0003c5594d194e05
    Size: 114.87 MB
  2. firefox-x11-140.7.0-1.el9_7.ML.1.x86_64.rpm
    MD5: aa1597d2f8af5cdc72febcb2f9355bfd
    SHA-256: 6044ba2912fbcd1e11c183f8655c82c56df87cdd6a1b26ee4bc37141aef0f25c
    Size: 13.11 kB