firefox-128.9.0-2.0.1.el7.AXS7

エラータID: AXSA:2025-9837:12

リリース日: 
2025/04/08 Tuesday - 13:53
題名: 
firefox-128.9.0-2.0.1.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Firefox および Thunderbird には、メモリ領域の解放後利用の問題
があるため、リモートの攻撃者により、XSLTProcessor を用いた細工
された JavaScript コードの実行を介して、情報の漏洩、データ破壊、
およびサービス拒否攻撃などを可能とする脆弱性が存在します。
(CVE-2025-3028)

- Firefox および Thunderbird には、入力データのチェック処理の
不備に起因してページのオリジンが隠されてしまう問題があるため、
リモートの攻撃者により、特定の Unicode 文字を含むように細工された
URL の処理を介して、なりすまし攻撃を可能とする脆弱性が存在します。
(CVE-2025-3029)

- Firefox および Thunderbird には、バッファーオーバーフローの
問題があるため、リモートの攻撃者により、任意のコードの実行を
可能とする脆弱性が存在します。(CVE-2025-3030)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

Asianux Server 7 for x86_64
  1. firefox-128.9.0-2.0.1.el7.AXS7.x86_64.rpm
    MD5: cb119c54b288fd8b62ad686085756a85
    SHA-256: dd1c01358816ced148f8d4c3d52978284cdbb4b507321dd51adac15ad425607e
    Size: 145.43 MB