firefox-140.7.0-1.el9_7.ML.1
エラータID: AXSA:2026-053:01
以下項目について対処しました。
[Security Fix]
- Firefox および Thunderbird の Downloads Panel コンポーネント
には、利用者のなりすましを許容してしまう問題があるため、リモート
の攻撃者により、不正な認証を可能とする脆弱性が存在します。
(CVE-2025-14327)
- Firefox および Thunderbird の DOM の Security コンポーネント
には、保護メカニズムの不具合があるため、リモートの攻撃者により、
情報の漏洩、データ破壊、およびサービス拒否攻撃を可能とする脆弱性
が存在します。(CVE-2026-0877)
- Firefox および Thunderbird の Graphics の CanvasWebGL
コンポーネントには、入力データのチェック処理に不備があるため、
リモートの攻撃者により、情報の漏洩、データ破壊、およびサービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2026-0878)
- Firefox および Thunderbird の Graphics コンポーネントには、
メモリ領域の範囲外アクセスの問題があるため、リモートの攻撃者
により、情報の漏洩、データ破壊、およびサービス拒否攻撃を可能と
する脆弱性が存在します。(CVE-2026-0879)
- Firefox および Thunderbird の Graphics コンポーネントには、
整数オーバーフローの問題があるため、リモートの攻撃者により、
情報の漏洩、データ破壊、およびサービス拒否攻撃を可能とする
脆弱性が存在します。(CVE-2026-0880)
- Firefox および Thunderbird の IPC コンポーネントには、メモリ
領域の解放後利用の問題があるため、リモートの攻撃者により、情報の
漏洩、データ破壊、およびサービス拒否攻撃を可能とする脆弱性が存在
します。(CVE-2026-0882)
- Firefox および Thunderbird の Networking コンポーネントには、
リモートの攻撃者により、情報の漏洩を可能とする脆弱性が存在します。
(CVE-2026-0883)
- Firefox および Thunderbird の JavaScript Engine コンポーネント
には、メモリ領域の解放後利用の問題があるため、リモートの攻撃者に
より、情報の漏洩、およびデータ破壊を可能とする脆弱性が存在します。
(CVE-2026-0884)
- Firefox および Thunderbird の JavaScript の GC コンポーネント
には、メモリ領域の解放後利用の問題があるため、リモートの攻撃者に
より、情報の漏洩、およびデータ破壊を可能とする脆弱性が存在します。
(CVE-2026-0885)
- Firefox および Thunderbird の Graphics コンポーネントには、
メモリ領域の範囲外アクセスの問題があるため、リモートの攻撃者
により、情報の漏洩、およびデータ破壊を可能とする脆弱性が存在
します。(CVE-2026-0886)
- Firefox および Thunderbird の PDF Viewer コンポーネントには、
リモートの攻撃者により、情報の漏洩、およびデータ破壊を可能とする
脆弱性が存在します。(CVE-2026-0887)
- Firefox および Thunderbird の DOM の Copy & Paste および
Drag & Drop コンポーネントには、利用者のなりすましを許容して
しまう問題があるため、リモートの攻撃者により、不正な認証を可能
とする脆弱性が存在します。(CVE-2026-0890)
- Firefox および Thunderbird には、メモリ領域の範囲外アクセスの
問題があるため、リモートの攻撃者により、情報の漏洩、データ破壊、
およびサービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2026-0891)
パッケージをアップデートしてください。
Spoofing issue in the Downloads Panel component. This vulnerability affects Firefox < 146, Thunderbird < 146, Firefox ESR < 140.7, and Thunderbird < 140.7.
Mitigation bypass in the DOM: Security component. This vulnerability affects Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147, and Thunderbird < 140.7.
Sandbox escape due to incorrect boundary conditions in the Graphics: CanvasWebGL component. This vulnerability affects Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, and Thunderbird < 140.7.
Sandbox escape due to incorrect boundary conditions in the Graphics component. This vulnerability affects Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147, and Thunderbird < 140.7.
Sandbox escape due to integer overflow in the Graphics component. This vulnerability affects Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147, and Thunderbird < 140.7.
Use-after-free in the IPC component. This vulnerability affects Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147, and Thunderbird < 140.7.
Information disclosure in the Networking component. This vulnerability affects Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, and Thunderbird < 140.7.
Use-after-free in the JavaScript Engine component. This vulnerability affects Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, and Thunderbird < 140.7.
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, and Thunderbird < 140.7.
Incorrect boundary conditions in the Graphics component. This vulnerability affects Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147, and Thunderbird < 140.7.
Clickjacking issue, information disclosure in the PDF Viewer component. This vulnerability affects Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, and Thunderbird < 140.7.
Spoofing issue in the DOM: Copy & Paste and Drag & Drop component. This vulnerability affects Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, and Thunderbird < 140.7.
Memory safety bugs present in Firefox ESR 140.6, Thunderbird ESR 140.6, Firefox 146 and Thunderbird 146. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, and Thunderbird < 140.7.
N/A
SRPMS
- firefox-140.7.0-1.el9_7.ML.1.src.rpm
MD5: 95a0b542943adaada2b7627e0a3ecdbd
SHA-256: 9167c3c4caa241ed4c0faffcb01700505c2f5e96e74fbbc3aeca6d9a6993043a
Size: 0.99 GB
Asianux Server 9 for x86_64
- firefox-140.7.0-1.el9_7.ML.1.x86_64.rpm
MD5: 6c58280552ed6400c662772d793be92d
SHA-256: a087366b15cc643a2ebf152ace4ba943864126d8b2d536ca0003c5594d194e05
Size: 114.87 MB - firefox-x11-140.7.0-1.el9_7.ML.1.x86_64.rpm
MD5: aa1597d2f8af5cdc72febcb2f9355bfd
SHA-256: 6044ba2912fbcd1e11c183f8655c82c56df87cdd6a1b26ee4bc37141aef0f25c
Size: 13.11 kB