firefox-31.4.0-1.0.1.AXS4

エラータID: AXSA:2015-024:01

リリース日: 
2015/01/29 Thursday - 17:39
題名: 
firefox-31.4.0-1.0.1.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Mozilla Firefox のブラウザエンジンには,リモートの攻撃者がサービス拒否 (メモリ破壊とアプリケーションのクラッシュ) を引き起こす,あるいは任意のコードを実行する可能性のある脆弱性があります。(CVE-2014-8634)

- Mozilla Firefox の navigator.sendBeacon 実装は CORS Origin ヘッダを省略しており,巧妙に細工された Web サイトによって,リモートの攻撃者が意図された CORS アクセスコントロールチェックを回避し,クロスサイトリクエストフォージェリ (CSRF) 攻撃を行う脆弱性があります。(CVE-2014-8638)

- Mozilla Firefox は 407 (プロキシ認証要求) ステータスコードを持つレスポンス内の Set-Cookie ヘッダを適切に解釈しておらず,生成元のサーバのセッションクッキーと対応するクッキー名を提供することによって,リモートの HTTP プロキシサーバが session fixation 攻撃を行う脆弱性があります。 (CVE-2014-8639)

- Firefox の WebRTC 実装には解放後使用脆弱性が存在し,巧妙に細工されたトラックデータによって,リモートの攻撃者が任意のコードを実行する脆弱性があります。 (CVE-2014-8641)

[Bug Fix]
- デフォルトの Firefox のスペルチェッカーがシステムのロケールの言語に正しく合っていなかった問題を修正しました。

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-31.4.0-1.0.1.AXS4.src.rpm
    MD5: 24ad0f91b0b083125505745f68fff6ca
    SHA-256: cb13f64406db93c1e6fdd153821e6053dd7319b456412be5e63ae89e9c8d6106
    Size: 184.18 MB

Asianux Server 4 for x86
  1. firefox-31.4.0-1.0.1.AXS4.i686.rpm
    MD5: 11f21d43de84b5f3c675dbc35a89f787
    SHA-256: ddc94d772ee5ed7d852db9be84458f77c574d3cbc061fb8f2e792d4c28623c92
    Size: 60.74 MB

Asianux Server 4 for x86_64
  1. firefox-31.4.0-1.0.1.AXS4.x86_64.rpm
    MD5: a134d09d983e7f1ed25c64e3fae1afbf
    SHA-256: 0ef027d598c567431c761377b798497f376a10bdd192b4877cb118c0a87905c5
    Size: 60.18 MB
  2. firefox-31.4.0-1.0.1.AXS4.i686.rpm
    MD5: 11f21d43de84b5f3c675dbc35a89f787
    SHA-256: ddc94d772ee5ed7d852db9be84458f77c574d3cbc061fb8f2e792d4c28623c92
    Size: 60.74 MB