thunderbird-140.7.0-1.el8_10.ML.1

エラータID: AXSA:2026-240:03

リリース日: 
2026/03/02 Monday - 11:01
題名: 
thunderbird-140.7.0-1.el8_10.ML.1
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox および Thunderbird の Downloads Panel コンポーネント
には、利用者のなりすましを許容してしまう問題があるため、リモート
の攻撃者により、不正な認証を可能とする脆弱性が存在します。
(CVE-2025-14327)

- Firefox および Thunderbird の DOM の Security コンポーネント
には、保護メカニズムの不具合があるため、リモートの攻撃者により、
情報の漏洩、データ破壊、およびサービス拒否攻撃を可能とする脆弱性
が存在します。(CVE-2026-0877)

- Firefox および Thunderbird の Graphics の CanvasWebGL
コンポーネントには、入力データのチェック処理に不備があるため、
リモートの攻撃者により、情報の漏洩、データ破壊、およびサービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2026-0878)

- Firefox および Thunderbird の Graphics コンポーネントには、
メモリ領域の範囲外アクセスの問題があるため、リモートの攻撃者
により、情報の漏洩、データ破壊、およびサービス拒否攻撃を可能
とする脆弱性が存在します。(CVE-2026-0879)

- Firefox および Thunderbird の Graphics コンポーネントには、
整数オーバーフローの問題があるため、リモートの攻撃者により、
情報の漏洩、データ破壊、およびサービス拒否攻撃を可能とする
脆弱性が存在します。(CVE-2026-0880)

- Firefox および Thunderbird の IPC コンポーネントには、メモリ
領域の解放後利用の問題があるため、リモートの攻撃者により、情報の
漏洩、データ破壊、およびサービス拒否攻撃を可能とする脆弱性が存在
します。(CVE-2026-0882)

- Firefox および Thunderbird の Networking コンポーネントには、
リモートの攻撃者により、情報の漏洩を可能とする脆弱性が存在します。
(CVE-2026-0883)

- Firefox および Thunderbird の JavaScript Engine コンポーネント
には、メモリ領域の解放後利用の問題があるため、リモートの攻撃者に
より、情報の漏洩、およびデータ破壊を可能とする脆弱性が存在します。
(CVE-2026-0884)

- Firefox および Thunderbird の JavaScript の GC コンポーネント
には、メモリ領域の解放後利用の問題があるため、リモートの攻撃者に
より、情報の漏洩、およびデータ破壊を可能とする脆弱性が存在します。
(CVE-2026-0885)

- Firefox および Thunderbird の Graphics コンポーネントには、
メモリ領域の範囲外アクセスの問題があるため、リモートの攻撃者
により、情報の漏洩、およびデータ破壊を可能とする脆弱性が存在
します。(CVE-2026-0886)

- Firefox および Thunderbird の PDF Viewer コンポーネントには、
リモートの攻撃者により、情報の漏洩、およびデータ破壊を可能とする
脆弱性が存在します。(CVE-2026-0887)

- Firefox および Thunderbird の DOM の Copy & Paste および
Drag & Drop コンポーネントには、利用者のなりすましを許容して
しまう問題があるため、リモートの攻撃者により、不正な認証を可能
とする脆弱性が存在します。(CVE-2026-0890)

- Firefox および Thunderbird には、メモリ領域の範囲外アクセスの
問題があるため、リモートの攻撃者により、情報の漏洩、データ破壊、
およびサービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2026-0891)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. thunderbird-140.7.0-1.el8_10.ML.1.src.rpm
    MD5: 3198eb765c5acf4efb78a70592610a5f
    SHA-256: f0e5bcfc4eb4a1b251b10e3180ea88530465c6c0bc4032879e02560d37847a5f
    Size: 921.05 MB

Asianux Server 8 for x86_64
  1. thunderbird-140.7.0-1.el8_10.ML.1.x86_64.rpm
    MD5: 42402e47e640ac194d48ef1a883e9ccb
    SHA-256: da646066e1279185994fea3c147ac7268468f49f566650267fd2cf3eae3f7217
    Size: 115.92 MB