2016年3月17日 13:09
「Thunderbird 38.7.0」を試す - セキュリティ修正したマイナーバージョンアップ
:保存したファイルタブに検索機能とクリアボタンを追加、修正7点
バージョン38.4.0(2015/11/23):修正2点
バージョン38.5.0(2015/12/23):修正3点
バージョン38.6.0(2016/1/7):修正3点
各マイナーバージョンアップでは、セキュリティアップデートも行われている。
○バージョン38.7.0のセキュリティアップデート
今回のセキュリティアップデートの内容を紹介しよう。以下の通りである。
Graphite 2ライブラリにおけるフォント脆弱性[最高]
NSSにおけるASN.1デコード中のバッファオーバーフロー[最高]
HTMLパーサにおけるメモリ割り当て失敗後の境界外読み取り[高]
悪意のある NPAPIプラグインによるメモリ破壊[高]
XML変換中の解放後仕様[最高]
SetBodyにおける解放後仕様[最高]
HTML5文字列パーサにおける解放後仕様[最高]
MP4処理中に配列を削除した際のlibstagefrightにおけるメモリリーク[低]
CSPレポートを通じたローカルファイルの上書きと潜在的な特権昇格[高]
さまざまなメモリ安全性の問題(rv:45.0/rv:38.7)