firefox-31.4.0-1.0.1.AXS4
エラータID: AXSA:2015-024:01
リリース日:
2015/01/29 Thursday - 17:39
題名:
firefox-31.4.0-1.0.1.AXS4
影響のあるチャネル:
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- Mozilla Firefox のブラウザエンジンには,リモートの攻撃者がサービス拒否 (メモリ破壊とアプリケーションのクラッシュ) を引き起こす,あるいは任意のコードを実行する可能性のある脆弱性があります。(CVE-2014-8634)
- Mozilla Firefox の navigator.sendBeacon 実装は CORS Origin ヘッダを省略しており,巧妙に細工された Web サイトによって,リモートの攻撃者が意図された CORS アクセスコントロールチェックを回避し,クロスサイトリクエストフォージェリ (CSRF) 攻撃を行う脆弱性があります。(CVE-2014-8638)
- Mozilla Firefox は 407 (プロキシ認証要求) ステータスコードを持つレスポンス内の Set-Cookie ヘッダを適切に解釈しておらず,生成元のサーバのセッションクッキーと対応するクッキー名を提供することによって,リモートの HTTP プロキシサーバが session fixation 攻撃を行う脆弱性があります。 (CVE-2014-8639)
- Firefox の WebRTC 実装には解放後使用脆弱性が存在し,巧妙に細工されたトラックデータによって,リモートの攻撃者が任意のコードを実行する脆弱性があります。 (CVE-2014-8641)
[Bug Fix]
- デフォルトの Firefox のスペルチェッカーがシステムのロケールの言語に正しく合っていなかった問題を修正しました。
解決策:
パッケージをアップデートしてください。
追加情報:
N/A
ダウンロード:
SRPMS
- firefox-31.4.0-1.0.1.AXS4.src.rpm
MD5: 24ad0f91b0b083125505745f68fff6ca
SHA-256: cb13f64406db93c1e6fdd153821e6053dd7319b456412be5e63ae89e9c8d6106
Size: 184.18 MB
Asianux Server 4 for x86
- firefox-31.4.0-1.0.1.AXS4.i686.rpm
MD5: 11f21d43de84b5f3c675dbc35a89f787
SHA-256: ddc94d772ee5ed7d852db9be84458f77c574d3cbc061fb8f2e792d4c28623c92
Size: 60.74 MB
Asianux Server 4 for x86_64
- firefox-31.4.0-1.0.1.AXS4.x86_64.rpm
MD5: a134d09d983e7f1ed25c64e3fae1afbf
SHA-256: 0ef027d598c567431c761377b798497f376a10bdd192b4877cb118c0a87905c5
Size: 60.18 MB - firefox-31.4.0-1.0.1.AXS4.i686.rpm
MD5: 11f21d43de84b5f3c675dbc35a89f787
SHA-256: ddc94d772ee5ed7d852db9be84458f77c574d3cbc061fb8f2e792d4c28623c92
Size: 60.74 MB