firefox-24.5.0-1.0.1.AXS4

エラータID: AXSA:2014-296:03

リリース日: 
2014/05/06 Tuesday - 15:27
題名: 
firefox-24.5.0-1.0.1.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86
Asianux Server 4 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Mozilla Firefox のブラウザエンジンには複数の詳細不明な脆弱性が存在し,不明な要因によって, リモートの攻撃者がサービス拒否 (メモリ破壊とアプリケーションのクラッシュ) を引き起こす,あるいは任意のコードを実行する可能性のある脆弱性があります。(CVE-2014-1518)

- Mozilla Firefox の read_u32 関数にはヒープベースのバッファーオーバーフローが存在し,巧妙に細工された JPEG イメージによって,リモートの攻撃者がサービス拒否 (範囲外の読み込みとアプリケーションのクラッシュ) を引き起こす脆弱性があります。 (CVE-2014-1523)

- Mozilla Firefox の nsXBLProtoImpl::InstallImplementation 関数は,オブジェクトが XBL オブジェクトかどうか適切にチェックしておらず,XBL オブジェクトと同様に非 XBL オブジェクトにアクセスする巧妙に細工された JavaScript コードによって,リモートの攻撃者が任意のコードを実行する,あるいはサービス拒否 (バッファーオーバーフロー) を引き起こす脆弱性があります。(CVE-2014-1524)

- Mozilla Firefox の Web Notification API には,Notification.permission が許可された巧妙に細工された Web ページによって,リモートの攻撃者が意図されたソースコンポーネント制限を回避し,特権つきコンテクストで任意の JavaScript コードを実行する脆弱性があります。(CVE-2014-1529)

- Mozilla Firefox の docshell 実装には,履歴のナビゲーションを行う巧妙に細工された Web サイトによって,リモートの攻撃者が偽った baseURI プロパティを持つ URL のロードを引き起こし,クロスサイトスクリプティング (XSS) 攻撃を行う脆弱性があります。(CVE-2014-1530)

- Mozilla Firefox の nsGenericHTMLElement::GetWidthHeightForImage 関数には解放後の使用脆弱性が存在し,イメージのリサイズ操作の間,適切に処理されない imgLoader オブジェクトを含む要因によって,リモートの攻撃者が任意のコードを実行する,あるいはサービス拒否 (ヒープメモリ破壊) を引き起こす脆弱性があります。(CVE-2014-1531)

- Mozilla Firefox の libxul.so の nsHostResolver::ConditionallyRefreshRecord 関数には解放後使用の脆弱性が存在し,ホスト解決に関連した要因によって,リモートの攻撃者が任意のコードを実行する,あるいはサービス拒否 (ヒープメモリ破壊) を引き起こす脆弱性があります。(CVE-2014-1532)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-24.5.0-1.0.1.AXS4.src.rpm
    MD5: 03562fdb48e7738ca51c4a9a2ddc8107
    SHA-256: 109accab0d6b48dec77d118c25aa9329391fbe353bc0da75fd21f4e7dd295362
    Size: 137.63 MB

Asianux Server 4 for x86
  1. firefox-24.5.0-1.0.1.AXS4.i686.rpm
    MD5: 979af62eb0738c7f7c46e974276ef523
    SHA-256: 9d0ec3db515b806c62646f0b6dd37f145607c073468c94870e6de56b5f82530f
    Size: 46.77 MB

Asianux Server 4 for x86_64
  1. firefox-24.5.0-1.0.1.AXS4.x86_64.rpm
    MD5: 2ed06d921edea9b8cdca4dff497b0534
    SHA-256: f815ec1af40637fe4838d40c058874fc1e32432c5e6ea09a49a80cde137c9331
    Size: 46.33 MB