Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

ALSA-2026:73130 Important: thunderbird security update

更新 2026.10.02 19:05

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

概要:ALSA-2026:73130は、AlmaLinux 10向けのthunderbirdセキュリティ更新で、重大度はImportantです。44件のCVEが修正されています。内容は、DOM: Workers(CVE-2026-16365)やWebExtensions(CVE-2026-92015)などでの権限昇格、Remote Settings Client(CVE-2026-75874)などでのサンドボックス回避、各コンポーネントのuse-after-free、Graphics: CanvasWebGLの境界条件不備です。thunderbird固有の問題として、MIME解析の未初期化メモリ(CVE-2026-84639)、悪意あるIMAPサーバー応答による情報漏えい(CVE-2026-84641)、IMAP応答パーサの範囲外読み取り(CVE-2026-92240、CVE-2026-92239)、細工されたメールヘッダによるメモリ安全性違反(CVE-2026-92238)も含まれます。

影響対象:AlmaLinux 10のthunderbirdです。影響を受ける具体的な版の範囲は未確認です。

修正版:thunderbird 0:140.16.0-1.el10_2.alma.1です。対象アーキテクチャはaarch64、ppc64le、s390x、x86_64、x86_64_v2です。

回避策:原文に記載がなく、未確認です。

不明点:各CVEのCVSSスコア、悪用条件の詳細、悪用の有無は原文に記載がなく、未確認です。原文では、詳細はReferencesのCVEページを参照するよう案内されています。

対象と修正情報

緊急度 高
修正版の提供状況 修正版あり
影響範囲 AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。
修正版 thunderbird 0:140.16.0-1.el10_2.alma.1.aarch64
thunderbird 0:140.16.0-1.el10_2.alma.1.ppc64le
thunderbird 0:140.16.0-1.el10_2.alma.1.s390x
thunderbird 0:140.16.0-1.el10_2.alma.1.x86_64
thunderbird 0:140.16.0-1.el10_2.alma.1.x86_64_v2
回避策 未確認
悪用状況 未確認

CVE:CVE-2026-16365, CVE-2026-75874, CVE-2026-84121, CVE-2026-84145, CVE-2026-84119, CVE-2026-84120, CVE-2026-84131, CVE-2026-84124, CVE-2026-84122, CVE-2026-84143, CVE-2026-84639, CVE-2026-84641, CVE-2026-84640, CVE-2026-92024, CVE-2026-92019, CVE-2026-92026, CVE-2026-92031, CVE-2026-92032, CVE-2026-92010, CVE-2026-92006, CVE-2026-92011, CVE-2026-92027, CVE-2026-92028, CVE-2026-92015, CVE-2026-92013, CVE-2026-92016, CVE-2026-92012, CVE-2026-92022, CVE-2026-92014, CVE-2026-92018, CVE-2026-92021, CVE-2026-92005, CVE-2026-92017, CVE-2026-92009, CVE-2026-92020, CVE-2026-92008, CVE-2026-92030, CVE-2026-92007, CVE-2026-92025, CVE-2026-92029, CVE-2026-92023, CVE-2026-92240, CVE-2026-92239, CVE-2026-92238

公式情報・出典を確認

記事更新日時:2026/10/02 19:05/版:1

この製品の通知を受け取る