| アップデートID: | RHSA-2007:0981-2 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 中/Moderate |
| 発行日: | 2007年9月14日 |
| 最終更新日: | 2007年9月14日 |
| 影響のある製品: |
RHEL Optional Productivity Applications (v. 5 server) Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux Desktop (v. 5 client) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-0981.html |
| CVEs (cve.mitre.org): |
CVE-2007-1095 CVE-2007-2292 CVE-2007-3511 CVE-2007-3844 CVE-2007-5334 CVE-2007-5337 CVE-2007-5338 CVE-2007-5339 CVE-2007-5340 |
複数のセキュリティのバグを修正したthunderbirdのアップデートパッケージがRed Hat Enterprise Linux 4および5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
Mozilla Thunderbirdは、スタンドアロンのメールおよびニュースグループクライアントです。
Thunderbirdでの特定の不正なHTMLメールコンテンツの処理で、複数の欠陥が見つかりました。悪意のあるコンテンツを含んだHTMLメールメッセージにより、Thunderbirdがクラッシュしたり、Thunderbirdを実行しているユーザとして任意のコードが実行されたりする可能性があります。Thunderbirdでは、JavaScriptのサポートはデフォルトで無効になっています。これらの問題は、ユーザがJavaScriptを有効にしないかぎり悪用できません。(CVE-2007-5338、CVE-2007-5339、CVE-2007-5340)
Thunderbirdでの特定の不正なHTMLメールコンテンツの表示処理で、複数の欠陥が見つかりました。巧妙に作成されたコンテンツを含むHTMLメールメッセージによってユーザが欺かれ、機密データが漏えいする可能性があります。(CVE-2007-1095、CVE-2007-3844、CVE-2007-3511、CVE-2007-5334)
Thunderbirdのsftpプロトコルハンドラで欠陥が見つかりました。悪意のあるHTMLメールメッセージがリモートsftpサイトのデータにアクセスし、機密ユーザデータが盗まれる可能性があります。(CVE-2007-5337)
Thunderbirdがダイジェスト認証要求を生成する処理で、リクエスト分割の欠陥が見つかりました。巧妙に作成されたURLをユーザが開いた場合、クロスサイトスクリプティング、Webキャッシュポイズニング、その他の類似した攻撃が実行される可能性があります。(CVE-2007-2292)
Thunderbirdのユーザは、これらの問題を修正するバックポートパッチを含む上記エラータパッケージにアップグレードしてください。
| RHEL Optional Productivity Applications (v. 5 server) | |
| SRPMS: | |
| thunderbird-1.5.0.12-5.el5.src.rpm | dda97b140a9002f46639c7836d110065 |
| IA-32: | |
| thunderbird-1.5.0.12-5.el5.i386.rpm | 379a1f33e2cd351ff772852ecc30b290 |
| x86_64: | |
| thunderbird-1.5.0.12-5.el5.x86_64.rpm | e948a39bad632b09c0bee08ef65f16b6 |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| thunderbird-1.5.0.12-0.5.el4.src.rpm | e6069c001427ad2e2f4c5f5ab0b5f85a |
| IA-32: | |
| thunderbird-1.5.0.12-0.5.el4.i386.rpm | 85ce35b976888a1591d3c58de77af18a |
| x86_64: | |
| thunderbird-1.5.0.12-0.5.el4.x86_64.rpm | 275fc6584beeff8258a2e4b85d11de41 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| thunderbird-1.5.0.12-0.5.el4.src.rpm | e6069c001427ad2e2f4c5f5ab0b5f85a |
| IA-32: | |
| thunderbird-1.5.0.12-0.5.el4.i386.rpm | 85ce35b976888a1591d3c58de77af18a |
| IA-64: | |
| thunderbird-1.5.0.12-0.5.el4.ia64.rpm | b1de1c0e22e09d3d58edf1dd7631ee67 |
| PPC: | |
| thunderbird-1.5.0.12-0.5.el4.ppc.rpm | 2ac3cf8c6ce9be5b6a63632cbb801a1f |
| s390: | |
| thunderbird-1.5.0.12-0.5.el4.s390.rpm | 9924d1f9427276da09607fae32941262 |
| s390x: | |
| thunderbird-1.5.0.12-0.5.el4.s390x.rpm | 7b2dbfdbcc08d51f4611e3dc18e3d969 |
| x86_64: | |
| thunderbird-1.5.0.12-0.5.el4.x86_64.rpm | 275fc6584beeff8258a2e4b85d11de41 |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| thunderbird-1.5.0.12-5.el5.src.rpm | dda97b140a9002f46639c7836d110065 |
| IA-32: | |
| thunderbird-1.5.0.12-5.el5.i386.rpm | 379a1f33e2cd351ff772852ecc30b290 |
| x86_64: | |
| thunderbird-1.5.0.12-5.el5.x86_64.rpm | e948a39bad632b09c0bee08ef65f16b6 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| thunderbird-1.5.0.12-0.5.el4.src.rpm | e6069c001427ad2e2f4c5f5ab0b5f85a |
| IA-32: | |
| thunderbird-1.5.0.12-0.5.el4.i386.rpm | 85ce35b976888a1591d3c58de77af18a |
| IA-64: | |
| thunderbird-1.5.0.12-0.5.el4.ia64.rpm | b1de1c0e22e09d3d58edf1dd7631ee67 |
| x86_64: | |
| thunderbird-1.5.0.12-0.5.el4.x86_64.rpm | 275fc6584beeff8258a2e4b85d11de41 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| thunderbird-1.5.0.12-0.5.el4.src.rpm | e6069c001427ad2e2f4c5f5ab0b5f85a |
| IA-32: | |
| thunderbird-1.5.0.12-0.5.el4.i386.rpm | 85ce35b976888a1591d3c58de77af18a |
| IA-64: | |
| thunderbird-1.5.0.12-0.5.el4.ia64.rpm | b1de1c0e22e09d3d58edf1dd7631ee67 |
| x86_64: | |
| thunderbird-1.5.0.12-0.5.el4.x86_64.rpm | 275fc6584beeff8258a2e4b85d11de41 |
| (The unlinked packages above are only available from the Red Hat Network) | |
333991 - Mozilla products security update (CVE-2007-1095, CVE-2007-2292, CVE-2007-3511, CVE-2007-3844, CVE-2007-5334, CVE-2007-5337, CVE-2007-5338, CVE-2007-5339, CVE-2007-5340)
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/