firefox-60.2.0-1.0.1.el7.AXS7

エラータID: AXSA:2018-3322:05

リリース日: 
2018/09/19 Wednesday - 05:18
題名: 
firefox-60.2.0-1.0.1.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。
[Security Fix]
- Tor ブラウザには、firefox が file:// を適切に処理しないことを利用した巧妙な
ウェブサイトを介して、リモートの攻撃者がブラウザの匿名化の機構を迂回し、
クライアントのIPアドレスを特定することを可能とする、TorMoil としても知られる
脆弱性があります。(CVE-2017-16541)

- 現時点では CVE-2018-12376 の情報が公開されておりません。
CVE の情報が公開され次第情報をアップデートいたします。

- 現時点では CVE-2018-12377 の情報が公開されておりません。
CVE の情報が公開され次第情報をアップデートいたします。

- 現時点では CVE-2018-12378 の情報が公開されておりません。
CVE の情報が公開され次第情報をアップデートいたします。

- 現時点では CVE-2018-12379 の情報が公開されておりません。
CVE の情報が公開され次第情報をアップデートいたします。

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. firefox-60.2.0-1.0.1.el7.AXS7.src.rpm
    MD5: 28eda353d121aaefefbffdb69d3aa1e0
    SHA-256: 6968a9ff1c94397eb399d3768b2d53fdb2d8c68a1a3610e5abb95a2b620b8ee2
    Size: 415.66 MB

Asianux Server 7 for x86_64
  1. firefox-60.2.0-1.0.1.el7.AXS7.x86_64.rpm
    MD5: db6f803ae2a5dc56259ea7c14e75dcec
    SHA-256: 2e8fb6f5f8a76b48de49c0259aa46027215407ca44b319d55d06abf1e902c31a
    Size: 90.58 MB
  2. firefox-60.2.0-1.0.1.el7.AXS7.i686.rpm
    MD5: a8eeac3a6e09bf08f938df11a1403ed1
    SHA-256: 467e4fe2e474edf9f94a5693e9cfdba0a86434ac795da90411817957af2e5cca
    Size: 92.34 MB