AXSA:2016-004:01

リリース日: 
2016/01/07 Thursday - 19:31
題名: 
thunderbird-38.5.0-1.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Mozilla Firefox のブラウザエンジンには,複数の詳細不明な脆弱性が存在し,
詳細不明な要因によって,リモートの攻撃者がサービス拒否 (メモリ破壊と
アプリケーションのクラッシュ) を引き起こす,あるいは任意のコードを
実行する可能性がある脆弱性があります。(CVE-2015-7201)

- Mozilla Firefox の RTPReceiverVideo::ParseRtpPacket 関数には,整数ア
ンダーフローが存在し,巧妙に細工された WebRTC RTP パケットによって,リ
モートの攻撃者が機密情報を得ることができる,サービス拒否を引き起こす,あ
るいは詳細不明の影響を引き起こす可能性のある脆弱性があります。
(CVE-2015-7205)

- Mozilla Firefox の 
mozilla::layers::BufferTextureClient::AllocateForSurface 関数には整
数オーバーフローが存在し,大きなテクスチャの割り当てを要求するグラフィッ
ク操作をきっかけとして,リモートの攻撃者が任意のコードを実行する脆弱性が
あります。(CVE-2015-7212)

- Mozilla Firefox の libstagefright の MPEG4Extractor.cpp の 
MPEG4Extractor::readMetaData 関数には整数オーバーフローが存在し,
バッファーオーバーフローのきっかけとなる,巧妙に細工された MP4 ビデオ
ファイルによって,リモートの攻撃者が任意のコードを実行する脆弱性があり
ます。(CVE-2015-7213)

- Mozilla Firefox には,data:, view-source: URIs によって,リモートの
攻撃者が同一起源ポリシーを回避する脆弱性があります。(CVE-2015-7214)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. thunderbird-38.5.0-1.AXS4.src.rpm
    MD5: b6461566c79e244472a5bcf580a7b56a
    SHA-256: c34a952973ca1167ad48eb98d930f9e0481d95164d9310a8979b84ecabdb8c55
    Size: 357.13 MB

Asianux Server 4 for x86
  1. thunderbird-38.5.0-1.AXS4.i686.rpm
    MD5: 1d2318e61d54b34821c9e7f2f8ad64cd
    SHA-256: 6c6f38219e9f519cb893a166819cf88ef32e5eca973d09f8a83d614448e790e7
    Size: 56.93 MB

Asianux Server 4 for x86_64
  1. thunderbird-38.5.0-1.AXS4.x86_64.rpm
    MD5: 027e0accfe826abc4121328f607c7f28
    SHA-256: c408ca22ac4e6d68ca319fded59392f7ad079ae8b90ae67919847f9c61a7bd56
    Size: 56.18 MB
Copyright© 2007-2015 Asianux. All rights reserved.