| アップデートID: | RHSA-2008:0224-2 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 中/Moderate |
| 発行日: | 2008年4月30日 |
| 最終更新日: | 2008年4月30日 |
| 影響のある製品: |
RHEL Optional Productivity Applications (v. 5 server) Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux Desktop (v. 5 client) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0224.html |
| CVEs (cve.mitre.org): |
CVE-2008-1380 |
1つのセキュリティ問題を修正したthunderbirdのアップデートパッケージがRed Hat Enterprise Linux 4および5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
Mozilla Thunderbirdは、スタンドアロンのメールおよびニュースグループクライアントです。
不正なJavaScriptコンテンツを処理する過程の中で問題が1つ発見されました。このような悪意を持って作成されたコンテンツを持つHTMLメッセージによってThunderbirdがクラッシュしたり、Thunderbirdを利用しているユーザ権限で任意のコードを実行されてしまう可能性があります。 (CVE-2008-1380)
留意点:Thunderbirdでは、デフォルトでJavaScriptのサポートがOFFになっています。上記の問題はJavaScriptのサポートをONにしない限り影響を受けることはありません。
Thunderbirdを利用している全てのユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| RHEL Optional Productivity Applications (v. 5 server) | |
| SRPMS: | |
| thunderbird-1.5.0.12-12.el5_1.src.rpm | 60b34359e96abea351e0adf783a92aed |
| IA-32: | |
| thunderbird-1.5.0.12-12.el5_1.i386.rpm | 68a7a5464295946e37880b0f9a9709bd |
| x86_64: | |
| thunderbird-1.5.0.12-12.el5_1.x86_64.rpm | 83839de4dd37a8790b1db5d30e8dc597 |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| thunderbird-1.5.0.12-11.el4.src.rpm | afcf0af22a1973d1bbed3867ee668145 |
| IA-32: | |
| thunderbird-1.5.0.12-11.el4.i386.rpm | a8fc290e5cdaa2da01150e60486e643f |
| x86_64: | |
| thunderbird-1.5.0.12-11.el4.x86_64.rpm | edd3c9fa6893fade362ab2eaca363fe8 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| thunderbird-1.5.0.12-11.el4.src.rpm | afcf0af22a1973d1bbed3867ee668145 |
| IA-32: | |
| thunderbird-1.5.0.12-11.el4.i386.rpm | a8fc290e5cdaa2da01150e60486e643f |
| IA-64: | |
| thunderbird-1.5.0.12-11.el4.ia64.rpm | fdcac4f17d8ce62a6ede71f9b72de4a5 |
| PPC: | |
| thunderbird-1.5.0.12-11.el4.ppc.rpm | e0855b1f5d40ff9a90124f1fb40791c2 |
| s390: | |
| thunderbird-1.5.0.12-11.el4.s390.rpm | 9553a55d9cb4f17cd345af6580b66c47 |
| s390x: | |
| thunderbird-1.5.0.12-11.el4.s390x.rpm | 79f37c9bcd4bf43aa16adfc12d16c3ad |
| x86_64: | |
| thunderbird-1.5.0.12-11.el4.x86_64.rpm | edd3c9fa6893fade362ab2eaca363fe8 |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| thunderbird-1.5.0.12-12.el5_1.src.rpm | 60b34359e96abea351e0adf783a92aed |
| IA-32: | |
| thunderbird-1.5.0.12-12.el5_1.i386.rpm | 68a7a5464295946e37880b0f9a9709bd |
| x86_64: | |
| thunderbird-1.5.0.12-12.el5_1.x86_64.rpm | 83839de4dd37a8790b1db5d30e8dc597 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| thunderbird-1.5.0.12-11.el4.src.rpm | afcf0af22a1973d1bbed3867ee668145 |
| IA-32: | |
| thunderbird-1.5.0.12-11.el4.i386.rpm | a8fc290e5cdaa2da01150e60486e643f |
| IA-64: | |
| thunderbird-1.5.0.12-11.el4.ia64.rpm | fdcac4f17d8ce62a6ede71f9b72de4a5 |
| x86_64: | |
| thunderbird-1.5.0.12-11.el4.x86_64.rpm | edd3c9fa6893fade362ab2eaca363fe8 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| thunderbird-1.5.0.12-11.el4.src.rpm | afcf0af22a1973d1bbed3867ee668145 |
| IA-32: | |
| thunderbird-1.5.0.12-11.el4.i386.rpm | a8fc290e5cdaa2da01150e60486e643f |
| IA-64: | |
| thunderbird-1.5.0.12-11.el4.ia64.rpm | fdcac4f17d8ce62a6ede71f9b72de4a5 |
| x86_64: | |
| thunderbird-1.5.0.12-11.el4.x86_64.rpm | edd3c9fa6893fade362ab2eaca363fe8 |
| (The unlinked packages above are only available from the Red Hat Network) | |
440518 - CVE-2008-1380 Firefox JavaScript garbage collection crash
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/