thunderbird-128.9.2-1.el8_10.ML.1

エラータID: AXSA:2025-9932:09

リリース日: 
2025/05/15 Thursday - 10:12
題名: 
thunderbird-128.9.2-1.el8_10.ML.1
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Thunderbird には、添付ファイル名の検証処理に問題があるため、
リモートの攻撃者により、細工された添付ファイル名の入力を介して、
/tmp ディレクトリ配下の情報の漏洩を可能とする脆弱性が存在します。
(CVE-2025-2830)

- Thunderbird には、入力された URL の検証処理およびサニタイズ
処理が欠落していることに起因して file:// などの 内部リソースに
アクセスするための URL を保護せずに解釈してしまうため、リモート
の攻撃者により、細工された URL の入力を介して、情報の漏洩を可能と
する脆弱性が存在します。(CVE-2025-3522)

- Thunderbird には、添付ファイルにマウスオーバーした際、最後の
添付ファイルのみのリンクを表示してしまう問題があるため、リモートの
攻撃者により、X-Mozilla-External-Attachment-URL ヘッダーに複数の
外部リンクによる添付ファイルが指定されるように細工されれたメール
の処理を介して、信頼できない情報元からの意図しないコンテンツの
ダウンロードを可能とする脆弱性が存在します。(CVE-2025-3523)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. thunderbird-128.9.2-1.el8_10.ML.1.src.rpm
    MD5: da0f18274330a2c1d0ae7f9f374813a1
    SHA-256: 67133314661118e0db09b4d44eb5cba1272b9e55c2ddec715200e0787a107c8b
    Size: 851.60 MB

Asianux Server 8 for x86_64
  1. thunderbird-128.9.2-1.el8_10.ML.1.x86_64.rpm
    MD5: 35ad445b25d4f10482c0862c65601d5d
    SHA-256: 2bfbb0c37754a2639e5d0bf519a2cf607a3e42826d24fc73c61ab60b79f1c08d
    Size: 122.85 MB