Skip to content

Security Advisory 中(Moderate): thunderbirdのセキュリティアップデート

アップデートID:

RHSA-2008:0224-2

タイプ:Security Advisory
重大性:中/Moderate
発行日:2008年4月30日
最終更新日:2008年4月30日
影響のある製品: RHEL Optional Productivity Applications (v. 5 server)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0224.html
CVEs (cve.mitre.org): CVE-2008-1380


詳細

1つのセキュリティ問題を修正したthunderbirdのアップデートパッケージがRed Hat Enterprise Linux 4および5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。

Mozilla Thunderbirdは、スタンドアロンのメールおよびニュースグループクライアントです。

不正なJavaScriptコンテンツを処理する過程の中で問題が1つ発見されました。このような悪意を持って作成されたコンテンツを持つHTMLメッセージによってThunderbirdがクラッシュしたり、Thunderbirdを利用しているユーザ権限で任意のコードを実行されてしまう可能性があります。 (CVE-2008-1380)

留意点:Thunderbirdでは、デフォルトでJavaScriptのサポートがOFFになっています。上記の問題はJavaScriptのサポートをONにしない限り影響を受けることはありません。

Thunderbirdを利用している全てのユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Optional Productivity Applications (v. 5 server)

SRPMS:
thunderbird-1.5.0.12-12.el5_1.src.rpm     60b34359e96abea351e0adf783a92aed
 
IA-32:
thunderbird-1.5.0.12-12.el5_1.i386.rpm     68a7a5464295946e37880b0f9a9709bd
 
x86_64:
thunderbird-1.5.0.12-12.el5_1.x86_64.rpm     83839de4dd37a8790b1db5d30e8dc597
 
Red Hat Desktop (v. 4)

SRPMS:
thunderbird-1.5.0.12-11.el4.src.rpm     afcf0af22a1973d1bbed3867ee668145
 
IA-32:
thunderbird-1.5.0.12-11.el4.i386.rpm     a8fc290e5cdaa2da01150e60486e643f
 
x86_64:
thunderbird-1.5.0.12-11.el4.x86_64.rpm     edd3c9fa6893fade362ab2eaca363fe8
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
thunderbird-1.5.0.12-11.el4.src.rpm     afcf0af22a1973d1bbed3867ee668145
 
IA-32:
thunderbird-1.5.0.12-11.el4.i386.rpm     a8fc290e5cdaa2da01150e60486e643f
 
IA-64:
thunderbird-1.5.0.12-11.el4.ia64.rpm     fdcac4f17d8ce62a6ede71f9b72de4a5
 
PPC:
thunderbird-1.5.0.12-11.el4.ppc.rpm     e0855b1f5d40ff9a90124f1fb40791c2
 
s390:
thunderbird-1.5.0.12-11.el4.s390.rpm     9553a55d9cb4f17cd345af6580b66c47
 
s390x:
thunderbird-1.5.0.12-11.el4.s390x.rpm     79f37c9bcd4bf43aa16adfc12d16c3ad
 
x86_64:
thunderbird-1.5.0.12-11.el4.x86_64.rpm     edd3c9fa6893fade362ab2eaca363fe8
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
thunderbird-1.5.0.12-12.el5_1.src.rpm     60b34359e96abea351e0adf783a92aed
 
IA-32:
thunderbird-1.5.0.12-12.el5_1.i386.rpm     68a7a5464295946e37880b0f9a9709bd
 
x86_64:
thunderbird-1.5.0.12-12.el5_1.x86_64.rpm     83839de4dd37a8790b1db5d30e8dc597
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
thunderbird-1.5.0.12-11.el4.src.rpm     afcf0af22a1973d1bbed3867ee668145
 
IA-32:
thunderbird-1.5.0.12-11.el4.i386.rpm     a8fc290e5cdaa2da01150e60486e643f
 
IA-64:
thunderbird-1.5.0.12-11.el4.ia64.rpm     fdcac4f17d8ce62a6ede71f9b72de4a5
 
x86_64:
thunderbird-1.5.0.12-11.el4.x86_64.rpm     edd3c9fa6893fade362ab2eaca363fe8
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
thunderbird-1.5.0.12-11.el4.src.rpm     afcf0af22a1973d1bbed3867ee668145
 
IA-32:
thunderbird-1.5.0.12-11.el4.i386.rpm     a8fc290e5cdaa2da01150e60486e643f
 
IA-64:
thunderbird-1.5.0.12-11.el4.ia64.rpm     fdcac4f17d8ce62a6ede71f9b72de4a5
 
x86_64:
thunderbird-1.5.0.12-11.el4.x86_64.rpm     edd3c9fa6893fade362ab2eaca363fe8
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

440518 - CVE-2008-1380 Firefox JavaScript garbage collection crash


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/