SUSE SLED15: MozillaThunderbird / MozillaThunderbird-translations-common / etc (SUSE-SU-2026:4268-1)

critical Nessus プラグイン ID 348282

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLED15 / SLED_SAP15 / SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:4268-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

Mozilla Thunderbird 153.2:

* 修正済み:Exchange アカウントを削除すると、送信サーバーの設定が保持されていました
* 修正済み:Thunderbird のアップグレードにより、macOS 13 より前のバージョンの Settings メニューが無効になりました
* 修正済み:Windows ジャンプリストメニューが正常に機能しなくなりました
* 修正済み:セキュリティ修正 MFSA 2026-88 (bsc#1278001):
* CVE-2026-84639 MIME 解析の初期化されていないメモリ
* CVE-2026-84640 メールパーサーの 1 バイトオーバーフロー読み取り
* CVE-2026-84641 悪意のある IMAP サーバー応答による情報漏洩
* CVE-2026-84637 カレンダーの招待状の添付ファイルにより、ローカルの実行可能ファイルが起動する可能性があります
* CVE-2026-84642 正規表現として解釈される添付ファイルの UNC ホスト名を許可しました
* Remote Settings Client コンポーネントでの CVE-2026-75874 サンドボックスエスケープ
* CVE-2026-84118 JavaScript の use-after-free:GC コンポーネント
* CVE-2026-84119 DOM の use-after-free によるサンドボックスのエスケープ:ナビゲーションコンポーネント
* CVE-2026-84120 Audio/Video コンポーネントのメモリ解放後使用 (Use After Free)
* CVE-2026-84121 DOM の use-after-free によるサンドボックスのエスケープ: セキュリティコンポーネント
* CVE-2026-84122 Audio/Video コンポーネントのメモリ解放後使用 (Use After Free)
* CVE-2026-84123 Graphics の use-after-free による権限昇格:
WebGPU コンポーネント
* CVE-2026-84124 DOM の Core および HTML コンポーネントでメモリ解放後使用 (Use-After-Free) が発生します
* CVE-2026-84125 DOM の Core および HTML コンポーネントでメモリ解放後使用 (Use-After-Free) が発生します
* CVE-2026-74952 アプリケーション更新コンポーネントの権限昇格
* CVE-2026-84129 DOM のサイト分離の問題:ナビゲーションコンポーネント
* CVE-2026-84130 グラフィックスの情報漏洩:WebGPU コンポーネント
* CVE-2026-84131 Graphics コンポーネントの無効なポインターによる権限昇格
* CVE-2026-84132 Networking: HTTP コンポーネントにおける情報漏洩
* CVE-2026-84133 DOM のサイト分離の問題:Push Subscriptions コンポーネント
* CVE-2026-84134 プロファイルバックアップコンポーネントのその他の問題
* CVE-2026-84136 DOM のその他の問題:ナビゲーションコンポーネント
* CVE-2026-84137 DOM: Core & HTML コンポーネントのなりすまし問題
* CVE-2026-84139 DOM のクリックジャッキングの問題:イベントコンポーネント
* CVE-2026-84140 DOM のサイト分離の問題:ナビゲーションコンポーネント
* CVE-2026-84141 Graphics: ImageLib コンポーネントの整数オーバーフロー
* CVE-2026-84143 内部で見つかったバグは、Thunderbird 155、Thunderbird ESR 153.2 、および Thunderbird ESR で修正されています 140.15
* CVE-2026-84144 Thunderbird 155 および Thunderbird ESR で修正された内部で見つかったバグ 153.2
* CVE-2026-84145 内部で見つかったバグは、Thunderbird 155、Thunderbird ESR 153.2 、および Thunderbird ESR で修正されています 140.15

- Mozilla Thunderbird 153.1.1

* 修正済み:Thunderbird のアップグレードにより、コンポジションツールバーが無効になりました
* 修正済み:暗号化されたメッセージの送信が失敗したときにドラフトが保存されませんでした
* 修正済み:ログインに成功した後に、Account Hub でカレンダー認証情報の入力を求めるメッセージが表示されます
* 修正済み:Thunderbird クラッシュの修正
* 修正済み:フォルダ圧縮が、不適切なディスク容量の回復率の推定値を表示しました
* 修正済み:Thunderbird が GPU プロセスの起動に失敗しました

- Mozilla Thunderbird 153.1

* 修正済み:オートスクロールアイコンに、スクロール可能なメッセージに方向矢印がありませんでした
* 修正済み:セキュリティ修正 MFSA 2026-80 (bsc#1274867):
* CVE-2026-74934 Graphics: CanvasWebGL コンポーネントのサイト分離の問題
* CVE-2026-74935 DOM の権限昇格:ネットワーキングコンポーネント
* CVE-2026-74936 JavaScript での use-after-free:WebAssembly コンポーネント
* CVE-2026-74937 JavaScript の use-after-free:GC コンポーネント
* CVE-2026-74938 JavaScript での緩和バイパス:GC コンポーネント
* CVE-2026-74939 DOM の権限昇格:ナビゲーションコンポーネント
* CVE-2026-74940 Graphics: Text コンポーネントの use-after-free
* CVE-2026-74941 Graphics: CanvasWebGL コンポーネントの権限昇格
* Remote Settings Client コンポーネントでの権限昇格CVE-2026-74942
* CVE-2026-74943 Graphics: ImageLib コンポーネントの use-after-free
* CVE-2026-74944 DOM の Core および HTML コンポーネントでメモリ解放後使用 (Use-After-Free) が発生します
* CVE-2026-74945 Graphics: Text コンポーネントの情報漏洩
* CVE-2026-74946 Graphics: CanvasWebGL コンポーネントの不適切な境界条件による権限昇格
* CVE-2026-74947 Graphics コンポーネントの無効なポインターによる権限昇格
* CVE-2026-74948 Graphics コンポーネントでの情報漏洩
* CVE-2026-74949 Graphics の use-after-free による権限昇格:
Canvas2D コンポーネント
* CVE-2026-74950 Downloads API コンポーネントにおける権限昇格
* CVE-2026-74953 Networking: Cookies コンポーネントの権限昇格
* CVE-2026-74954 ストレージ内のサイドチャネルによる情報漏洩:
キャッシュ API コンポーネント
* リクエスト処理コンポーネントでの CVE-2026-74955 権限昇格
* CVE-2026-74956 DOM での同一生成元ポリシーバイパス: Service Workers コンポーネント
* CVE-2026-74957 Safe Browsing コンポーネントでの緩和策バイパス
* CVE-2026-74958 WebRTC コンポーネントでの情報漏洩
* CVE-2026-74959 Storage:Cache API コンポーネントにおける緩和策バイパス
* CVE-2026-74960 WebExtensions コンポーネントのサイト分離の問題
* Web Audio コンポーネントのサイドチャネルCVE-2026-74961
* CVE-2026-74962 Networking:Cookies コンポーネントのサイト分離の問題
* CVE-2026-74963 Networking:Cookies コンポーネントの同一生成元ポリシーバイパス
* CVE-2026-74964 Graphics コンポーネントの整数オーバーフロー
* CVE-2026-74965 Shell Integration コンポーネントの権限昇格
* CVE-2026-74966 Form Autofill コンポーネントの情報漏洩
* CVE-2026-74967 オーディオ/ビデオ再生コンポーネントの同一生成元ポリシーのバイパス
* CVE-2026-74968 Graphics: WebRender コンポーネントのサイト分離の問題
* CVE-2026-74969 Layout: Text および Fonts コンポーネントのメモリ解放後使用 (Use After Free)
* CVE-2026-74970 Graphics コンポーネントのサイト分離の問題
* CVE-2026-74971 DOM での情報漏洩:UI イベントとフォーカスの処理コンポーネント
* CVE-2026-74972 DOM の情報漏洩:Push Subscriptions コンポーネント
* CVE-2026-74973 Graphics コンポーネントの競合状態、use-after-free
* CVE-2026-74974 Graphics: ImageLib コンポーネントの同一生成元ポリシーバイパス
* CVE-2026-74976 JavaScript エンジン: JIT コンポーネントの JIT ミスコンパイル
* CVE-2026-74977 Graphics コンポーネントの整数オーバーフロー
* CVE-2026-74978 Widget コンポーネントのクリックジャッキングの問題
* CVE-2026-74979 Add-ons Manager コンポーネントにおける緩和策バイパス
* CVE-2026-74981 オーディオ/ビデオ:Web コーデックコンポーネントのサイト分離の問題
* CVE-2026-74982 Widget コンポーネントのサービス拒否
* CVE-2026-74983 Data Loss Preventionコンポーネントでの緩和策バイパス
* CVE-2026-74984 JavaScript エンジンコンポーネントでの競合状態
* CVE-2026-74985 エンタープライズポリシーコンポーネントの権限昇格
* CVE-2026-74986 CSS 解析および計算コンポーネントのサイト分離の問題
* CVE-2026-74987 Thunderbird ESR 140.14、Thunderbird ESR 153.1 、および Thunderbird 154 で内部で見つかったバグを修正
* CVE-2026-74988 Thunderbird ESR 153.1 および Thunderbird 154 で内部で見つかったバグを修正
* CVE-2026-74990 Thunderbird ESR 140.14、Thunderbird ESR 153.1 、および Thunderbird 154 で内部で見つかったバグを修正

- Mozilla Thunderbird 153.0.3

* 修正済み:Windows でローカルフォルダからデスクトップへの添付ファイルのドラッグが失敗していました
* 修正済み:IMAP タグがクライアント間で自動的に同期しませんでした
* 修正済み:DisablePasswordReveal ポリシーが保存済みパスワードの漏洩を防止することに失敗しました
* 修正済み:送信済みの Exchange メッセージを保存する際に、Thunderbird がクラッシュする可能性があります

- Mozilla Thunderbird 153.0.2

* 変更済み:以前の Yahoo サインインフローを復元し、ログインの信頼性を向上させました
* 修正済み:カレンダーの編集ダイアログがウィンドウタイトルなしで開かれていました
* 修正済み:アクティブな IMAP 接続でオフラインになると、Thunderbird がクラッシュする可能性があります

- Mozilla Thunderbird 153.0.1

* 変更済み:このリリースには、リリースノートを必要とする Thunderbird の変更はありません

- モジラサンダーバード153

MFSA 2026-71 (bsc#1271649):
* 新規:Thunderbird で開いた PDF 添付ファイルにビジュアル署名を追加できます
* 新規:「メッセージリンクをコピー」および「ニュースリンクをコピー」がヘッダーペインの「More actions」に追加されました。
* 新規:多様なツリービューでのアクセシビリティが改善されました
* 新規:メール通知に「アーカイブ」アクションを追加しました
* 新規:コンパクトビューモード用の「Show Full Path(フルパスを表示)」フォルダペインオプションを追加します
* 新規: 統合されたフォルダーで、アカウント名ツールチップ付きのアカウントカラーインジケーターが表示されるようになりました
* 新規:メールサーバーアカウントおよびローカルフォルダー内でフォルダコピーが有効になりました
* 新規:カスタムフォルダソートをリセットするための「フォルダ順序のリセット」オプションがフォルダペインに追加されました
* 新規:「mail.useLocalizedFolderNames」を追加して、特別なフォルダ名のローカリゼーションを切り替えます
* 新規:「Favorites」が「Move To」および「File」ボタンの保存先として追加されました
* 新規:ユーザーが構成した OpenPGP キーの有効期限が間もなく切れた場合に、Composer が警告を表示するようになりました
* 新規:UI による優先 OpenPGP キーサーバーの構成を有効化しました
* 新規:「mail.openpgp.load_untested_gpgme_version」を追加して、未テストの GPGME バージョンをロードします
* 新規:目立たない署名を生成するためのサポートを追加しました(OpenPGP)
* 新規:タグのないメッセージのみを表示するオプションを実装しました
* 新規:OpenPGP および S/MIME で暗号化されたメッセージに対してメッセージ本文検索が有効化されました
* 新規:エンタープライズポリシーで有効化された SecurityDevices
* 新規:HTTPS 経由の DNS のサポートを有効にします
* 新規:メールアカウントの OAuth ログインがデフォルトの Web ブラウザで開くようになりました
* 新規:アドオンをインストールせずに Thundermail サービスを使用できるようになりました
* 新規:OAuth 応答が発行者フィールドを検証し、欠如している必須の発行者を拒否するようになりました
* 新規:Account Hub の [Sign in with Thundermail] ボタンを有効にします
* 新規:Thunderbird の初回実行時にアカウントハブが開きます
* 新規:Account Hub メール手動構成オプションが追加されました
* 新規:アカウント自動構成で Thundermail OAuth サインインを有効にします
* 新規:アドレス帳カードを vCard としてクリップボードにコピーできます
* 新規:選択したアドレス帳カードのエクスポートを有効にします
* new:カスタムアクセントカラーはAppearance Settingsで選択できます
* 新規:Exchange Web サービスを介して Microsoft Exchange のサポートを有効にします
* 新規:カレンダー月/複数週のビューがタッチスクリーンでスクロール可能になりました
* 新規:タスクを、作成日または変更日で並べ替えることができます
* 新規:PDF ページを PDF ビューアーで直接再編成できます
* 変更:メールコンテキストメニューから「メッセージの場所をコピー」を削除
* 変更済み:読み取りフォルダーが未読フォルダービューから削除されるようになりました
* 変更済み:特殊なフォルダが、限定された名前のセットに基づいてローカライズされるようになりました
* 変更済み:OpenPGP 公開鍵は、署名専用メッセージにおいてデフォルトで添付されなくなりました
* 変更済み:アドレス帳がアカウントハブで作成されるようになりました
* 変更済み:Yahoo、AT&T、AOL アカウントは、セキュリティを向上するために、PKCE を含む OAuth 2.0 に移行しました
* 変更済み:GMail OAuth が PKCE を使用するように更新されました
* 変更済み:Skype はリタイアされているため、アドレス帳の IM 選択から削除されています
* 変更済み:pref「default_supports_diskspaceを削除しました。{HOST}」
* 変更済み:pref「default_offline_support_levelを削除しました。{HOST}」
* 変更済み:Odnoklassniki チャットセットアップを削除し、ユーザーを XMPP 構成へ誘導しました
* 変更済み:文字列「Junk」の使用が「Spam」に置換されました
* 変更済み:about:rights を更新し、ローカルをホストされた URL に置き換えます
* 変更:32 ビット Linux x86 バイナリの出荷を中止
* 変更:「完了したタスクを非表示にする」は、キャンセルされたタスクも非表示にするようになりました
* 変更:32 ビット Linux x86 バイナリの出荷を中止
* 修正済み:メッセージ状態の解析時に、Thunderbird がクラッシュする可能性があります
* 修正済み:Angry 絵文字の英語文字列が、間違って Yell 絵文字として名前付けられていました
* 修正済み:通知音がオペレーティングシステムのおやすみモードを尊重していませんでした
* 修正済み:非英語ローカライズされた Thunderbird が、最初の起動時に英語の特別なフォルダを作成していました
* 修正済み:一部のエラーアラートからのテキストをコピーできませんでした
* 修正済み:強制された OAuth 回帰により、Fastmail CalDAV アプリのパスワードアクセスが失敗しました
* 修正済み:Thunderbird がサーバーサブスクリプションロジックでクラッシュする可能性があります
* 修正:「Recent Destinations」と「Favorites」で同じ名前のフォルダを区別できない問題
* 修正済み:Thunderbird がバックグラウンドで実行しているときに、寄付バナーがフォーカスを盗んでいました
* 修正済み:Thunderbird に渡される未知のコマンドライン引数が、警告を表示しませんでした
* 修正済み:新しい受信メッセージを処理するときに、Thunderbird がクラッシュする可能性があります
* 修正済み:スパムメッセージがスパムフォルダーに移動される前に、新しいメール通知をトリガーしていました
* 修正済み:不適切な証明書を含む Web ページが空白として表示されます
* 修正済み:フォルダペインのコンテキストメニューから新しいウィンドウを開いた後のメモリリーク
* 修正済み:vCard をインポートすると、ファイルピッカーに VCF ファイルのみが表示されました
* 修正済み:カレンダービューのタブが、キーボードで適切にアクセスできませんでした
* 修正:Ctrl+S により、Thunderbird タブで開かれた PDF 添付ファイルが保存されませんでした
* 修正済み:TLS エラーが、未知の障害すべてを信頼できない証明書として間違って報告していました
* 修正済み:メッセージの空のリストをコピーする際に、Thunderbird がクラッシュする可能性があります
* 修正済み:不適切なローミングデータディレクトリにより、Windows と macOS で回帰が発生しました
* 修正済み:新しいドラフトフォルダに変更してから元に戻しても、フォルダが正しく復元されませんでした
* 修正済み:メッセージヘッダーが起動するたびに再ダウンロードされていました
* 修正済み:古い IMAP プロファイルの移行により、受信トレイと他のメールボックスファイルが削除されました
* 修正:「Search Messages...」メールタブの外ではダイアログを開くことができませんでした
* 修正済み:File -> New の下に新しいアドレス帳を作成するためのオプションが存在しませんでした
* 修正済み:メッセージを移動すると、新しく作成されたフォルダーが「Recent(最近)」の下にありません
* 修正済み:フォルダペインが空の場合、新しいメッセージを作成できない可能性があります
* 修正:複数の IMAP フォルダーが選択されたときに、コンテキストメニューに「Delete」が表示されませんでした
* 修正済み:複数フォルダーの圧縮に失敗し、圧縮されませんでした
* 修正済み:下書きヘッダービューの [編集] ボタンで Shift キーを押しながらクリックしても、機能しませんでした
* 修正済み:Compose の「すべて置換」が、ダイアログが閉じるまで平文を更新していませんでした
* 修正:ステータスバーのメッセージがローカライズされていないフォルダ名または IMAP メールボックス名を表示する
* 修正済み:保存されたメールのファイル名が、クロスプラットフォームに安全ではない場合がありました
* 修正済み:メールから開かれた PDF 添付ファイルでスペースバーがスクロールしませんでした
* 修正済み:フォルダロケーションウィジェットがローカライズされていない名前を使用。
* 修正済み:タブで「mailnews.open_tab_warning」より多くのメッセージが開かれた場合の空の確認ダイアログ
* 修正済み:IMAP メッセージからのタグ削除が失敗し、リフレッシュ後にタグが再表示される可能性があります
* 修正済み:ダークメッセージモードを切り替えてもフォーカスとスクロール位置が復元されませんでした
* 修正済み:「リモートコンテンツの表示」で、EML メッセージのリモートコンテンツが表示されませんでした
* 修正済み:絵文字シーケンスが件名で適切に処理されませんでした
* 修正済み:統合ツールバーの「削除」ボタンにより、メッセージではなく添付ファイルが削除される可能性があります
* 修正済み:「テキストエンコーディングの修復」により受信者と添付ファイルが重複する可能性があります
* 修正済み:一部の IMAP メールで、正確な受信日ではなく現在の時刻が表示されていました
* 修正済み:CTRL+A 後に「Group by Sort」を使用してフォルダ内の単一メッセージを削除できません
* 修正済み:デフォルトで、新しいニュースグループがアルファベット順で追加されませんでした
* 修正済み:スレッド別に並べ替えると、未読のトップメッセージを持つスレッドのみがトップに表示されていました
* 修正済み:NNTP エラーの後にニュースメッセージが「確認済み」とマークされ、サーバーからの取得ができなくなりました
* 修正済み:「Recent destinations」サブメニューが変更の時間順にソートされていませんでした
* 修正済み:アカウント列に不適切なアカウント名が表示される可能性があります
* 修正済み:メールコンテキストメニューの「Tag」サブメニューが不適切に入力される可能性があります
* 修正済み:統合されたアーカイブサブフォルダーで、間違った名前が表示され、メッセージが表示されないことがありました
* 修正済み:保存された検索条件/仮想フォルダを IMAP で移動すると、失敗する可能性がある
* 修正済み:新しいフォルダダイアログで、親フォルダが選択されていない状態で無効なフォルダが作成される可能性があります
* 修正済み:折りたたまれたスレッドの新規/未読のメッセージが、十分に明確ではありませんでした
* 修正済み:[Trash] フォルダーで Delete を押すと、確認なしで削除される可能性があります
* 修正済み:「unified folder」の名前変更で重複が作成されていました
* 修正済み:フォルダペインでフォルダをクリックしても、フォルダが開くときがありませんでした
* 修正済み:255 レベルより深くネスト化されたメッセージが、スレッドビューから消えていました
* 修正済み:スレッドの親メッセージで削除とそれに続く「元に戻す」を実行すると、ビューが破損する可能性があります
* 修正済み:スレッドメンバーが削除された後も、単一のメッセージが折りたたまれているように見えました
* 修正済み:更新されたスレッドは、フォルダーがリフレッシュされるか、リゾートされるまで、順番が間違ったままです
* 修正済み:グローバル検索で、ローカルフォルダで見つかったアクセスできないメッセージを表示することができませんでした
* 修正:数値のサブフォルダが自然にではなくアルファベット順にソートされていました
* 修正済み:仮想フォルダフォルダピッカーで、ラベルのない IM アカウントが選択可能なフォルダとして表示されていました
* 修正済み:一部のフォルダーが、メールを受信する前に新しいメールカウントを表示しました
* 修正済み:メニューバー -> 表示に含まれる重複したアクセラレーターキー
* 修正済み:統合されたツールバーの [Spam] ボタンが、スパムメッセージを選択した時に「Not Spam(スパムではない)」に切り替わりませんでした
* 修正済み:「mail.openpgp.alias_rules_file」ファイルが存在しない場合、警告がログに記録されませんでした
* 修正済み:デジタル署名された OpenPGP 電子メールを作成するとき、すべてのヘッダーが署名されていませんでした
* 修正済み:外部 GnuPG を構成する際、ユーザーが公開鍵のインポートを促されませんでした
* 修正済み:OpenPGP 署名付きメッセージ(.eml)の「Open and Show」が機能しませんでした
* 修正済み:無効に署名された暗号化されていない電子メールが、未署名の電子メールよりも悪質であると表示されていました
* 修正済み:証明書失効の理由が表示されませんでした
* 修正済み:受信者キー ID が非表示であるため、Apple Mail OpenPGP メールが復号化に失敗していました
* 修正済み:実験的なパケットを伴う公開鍵の OpenPGP インポートが、不明瞭なエラーで失敗していました
* 修正済み:OpenPGP キーでメッセージを開くと速度が遅く、大きなキーリングの UI がブロックされていました
* 修正済み:指紋検索で複数の結果が返されたとき、OpenPGP キーの更新が失敗しました
* 修正済み:外側が不透明な S/MIME のある暗号化された Gmail CSE メールは、読み取り不可能ですでした
* 修正済み:無効な S/MIME 暗号化証明書により、誤解を招く送信エラーを引き起こしました
* 修正済み:解析できないローカルフォルダにより「Search Messages」検索が終了しませんでした
* 修正済み:検索結果に、新しい完全一致の前に、古い無関係のメールが表示されました
* 修正済み:ドイツ語のウムラウトを含む本文の検索のフィルター検索が、下書きメッセージが見落とされました
* 修正済み:フォルダ変更後に Esc がクイックフィルターピンをクリアしました
* 修正済み:ローカルメッセージ検索中に Thunderbird がクラッシュする可能性があります
* 修正済み:「mailnews.reply_quoting_selection.multi_word」を false に設定すると返信が失敗する可能性があります
* 修正済み:選択されていない連絡先が間違って挿入されたり、メールアドレスがないドラッグドロップ
* 修正済み:作成ウィンドウで ID を変更すると、変更されたドラフトが保存されませんでした
* 修正済み:「mailto」リンクで「Compose Message To」を Shift キーを押しながらクリックしても、平文で開かなかった
* 修正済み:選択したテキストで返信すると、次の HTML メッセージのフォーマットが失われました。 </pre>
* 修正済み:編集または転送時にマルチパート/関連添付ファイルが保存されませんでした
* 修正済み:転送された無効な形式の MIME メールに、本文が空で添付ファイルが追加されていました
* 修正済み:メッセージ作成ウィンドウが、下書きまたはテンプレートとして保存した後に、タスクバーから削除されていました
* 修正済み:作成ウィンドウ間でメールアドレスをドラッグすると受信者を追加できませんでした
* 修正済み:すべて検索とすべて置換の使用時に Thunderbird がクラッシュする可能性があります
* 修正済み:PDF 添付ファイル付きで作成すると、新しいメールを作成する代わりに PDF が開かれていました
* 修正済み:「オプション」の使用中に複数の保存 ->「コピーを送信する」により複数のコピーが作成される
* 修正済み:Settings メニューで「添付ファイル」を検索しても、「Files and Attachments」が見つからなかった
* 修正済み:アドオンアカウント作成が Account Hub で機能しませんでした
* 修正済み:Owl のインストールで、Account Hub の Web サイトへのリンクが表示されませんでした
* 修正済み:Exchange 認証が失敗したときに、Account Hub にユーザー名フィールドが表示されませんでした
* 修正済み:Account Hub の詳細構成セットアップに、デフォルトの発信構成が含まれていませんでした
* 修正済み:無効化された入力が、Account Hub アドレス帳で切り替えられる可能性があります
* 修正済み:ユーザーは、電子メールのアカウントハブでスピンオーバーレイを無効にできませんでした
* 修正済み:Account Hub ローカルアドレス帳の作成が、空白の名前で続行する可能性があります
* 修正済み:Account Hub のメールの成功メッセージが、構成ソースに関して必ずしも正確ではありませんでした
* 修正済み:カレンダー/アドレス帳のセクションがない場合に、Account Hub に表示されていました
* 修正済み:新しいパスワードベースの Exchange アカウントがログインマネージャーでパスワードを保存することに失敗していました
* 修正済み:アカウントハブが、実際の認証メソッドの代わりに、接続セキュリティを表示しました
* 修正済み:新しい ID ダイアログに、返信マッチングおよびエンドツーエンドの暗号化設定がありませんでした
* 修正済み:アクティブな OAuth リクエスト中に、Thunderbird が正常にシャットダウンできない可能性があります
* 修正済み:Account Hub は、OAuth サポートなしでホスト名を変更した後も OAuth を選択したままにしていました
* 修正済み:認証が利用できないときに、Account Hub が間違ってパスワードを求められる自動検出
* 修正済み:Thunderbird を再起動するには、外部 OAuth2 セットアップの中断が必要でした
* 修正済み:初期化されていない場合、再起動後にデフォルトアカウントがリセットされる可能性があります
* 修正済み:仮想フォルダが、フィルター処理された POP3 メッセージに対して正しく更新されませんでした
* 修正済み:ニュースグループフィルターの「Copy Message to」アクションが機能しませんでした
* 修正済み:メールスレッドのインポート中に Thunderbird がクラッシュする可能性があります
* 修正済み:正しくないソースからプロファイルをインポートしても、Thunderbird は明らかに失敗しませんでした
* 修正済み:Thunderbird は、zip ファイルのトップレベルにあるプロファイルをインポートできませんでした
* 修正済み:「Match all of the following」のアドレス帳検索で「Any Number」が利用できなくなりました
* 修正済み:電話番号に終止符がある場合に、高度なアドレス帳検索で連絡先が見つからない
* 修正済み:Thunderbird が、CardDAV サーバーからの WebP 形式の連絡先の写真を表示しませんでした
* 修正済み:ファイルマネージャーまたは CLI から vCard(.vcf)を開くと、場合によっては機能しませんでした
* 修正済み:間違ったホストに対する相対 URL を解決していた、リダイレクトされた CardDAV URL
* 修正済み:「mailto:」リンクをクリックしたときに Microsoft Store からのインストールが開かないこと
* 修正済み:Windows の新しいメッセージ通知をクリックしても、Thunderbird がフォアグラウンドに表示されませんでした
* 修正済み:「news://」リンクまたは.emlファイルをクリックしたときに、Microsoft Store インストールが開かなかった
* 修正済み:二重引用符付きの thunderbird -compose を使用すると、最終メールアドレスが無効になっていました
* 修正済み:クイックフィルターフィールドのバックスペースアイコンをクリックすると、入力フィールドがクリアされていました
* 修正済み:未読のメッセージが削除された後に、サブフォルダーが古いアクセシビリティを保持した未読カウント
* 修正済み:maildir ベースの IMAP またはローカルフォルダ内で仮想フォルダを移動すると、失敗する可能性があります
* 修正済み:フォルダのコピー/移動を完了する際に Thunderbird がクラッシュする可能性があります
* 修正済み:「Edit as New Message」およびインラインの「Forward」が PGP 署名済みメッセージで実行できません
* 修正:さまざまな MIME の改善
* 修正済み:一部の Apple Mail メッセージが不適切に添付されたインラインテキストをファイルとして転送
* 修正済み:すべてのメッセージを既読としてマークするとき、Thunderbird がクラッシュする可能性があります
* 修正済み:自動圧縮によりデータベースが破損し、同期時にクラッシュが発生する可能性があります
* 修正済み:「news:」 特定のサーバーのない URI のステータスバーに正しくないフォーマットが表示されていました
* 修正済み:「Mark」->「All Read」は、まだフェッチされていなかったニュースグループメッセージに影響を与えました
* 修正済み:Thunderbird は、接続が失われた後、再起動されるまでニュースグループに再接続できませんでした
* 修正済み:実際には失敗していたのに、ニュースグループ投稿の送信が成功しているように見えた
* 修正済み:新しいドラフトが保持された置き換えられたバージョンを保存
* 修正済み:新規メッセージがないか複数のアカウントを自動チェックする際の Thunderbird のハングアップ
* 修正済み:「mail.server.default.check_all_folders_for_new」をオンにした状態でスパムがチェックされない
* 修正済み:サブスクリプションを使用していない多数のフォルダーにより、起動が遅くなる可能性があります
* 修正済み:統合フォルダに検索条件を保存すると、サーバーエラーを引き起こしました
* 修正済み:Thunderbird が拒否された POP3 接続を報告しませんでした
* 修正済み:メッセージ本文保持ポリシーの削除が機能しませんでした
* 修正済み:POP3 が、再起動されるまでメールのダウンロードを停止する可能性があります
* 修正済み:auto-mark-read が無効な場合でも、ロード遅延中に大きなメールが既読としてマークされたままです
* 修正済み:IMAPの「サブスクライブフォルダのみを表示」は、再起動しないと変更できませんでした
* 修正済み:サーバーがソケットを閉じずに沈黙状態になった場合の POP3 デッドロック
* 修正済み:メールフォルダが名前変更または移動されたときに、Thunderbird がクラッシュする可能性があります
* 修正済み:無効な TLS 証明書のある NNTP サーバーを証明書の例外に追加できませんでした
* 修正済み:キャンセルされたメッセージ送信を再試行できず、SMTP タイムアウトエラーでハングアップさせました
* 修正済み:破損した NNTP アカウントデータにより、過剰なメモリ使用とスタートアップクラッシュを引き起こしていました
* 修正済み:選択した複数の IMAP フォルダーを一緒に移動または削除することができませんでした
* 修正:非ラテン系の IMAP キーワードが小文字で、MUTF-7 として不適切にエンコードされていました
* 修正済み:フォルダをローカルフォルダから IMAP フォルダに移動する際に、メッセージタグが失われていました
* 修正済み:チャットアカウントを削除すると例外がスローされ、UI のクリアに失敗していました
* 修正済み:エンタープライズポリシーの使用が、about:policies へのリンクがある about:preferences で表示されていません
* 修正済み:Trou で再起動した後、設定の言語フィールドが空でした...

注意: この説明は、長さの関係上省略されています。詳細については、ベンダーのアドバイザリを参照してください。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける MozillaThunderbird、MozillaThunderbird-translations-common や MozillaThunderbird-translations- その他のパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1271649

https://bugzilla.suse.com/1274867

https://bugzilla.suse.com/1278001

https://www.suse.com/security/cve/CVE-2024-34703

https://www.suse.com/security/cve/CVE-2026-14899

https://www.suse.com/security/cve/CVE-2026-16349

https://www.suse.com/security/cve/CVE-2026-16350

https://www.suse.com/security/cve/CVE-2026-16351

https://www.suse.com/security/cve/CVE-2026-16352

https://www.suse.com/security/cve/CVE-2026-16353

https://www.suse.com/security/cve/CVE-2026-16354

https://www.suse.com/security/cve/CVE-2026-16355

https://www.suse.com/security/cve/CVE-2026-16356

https://www.suse.com/security/cve/CVE-2026-16357

https://www.suse.com/security/cve/CVE-2026-16358

https://www.suse.com/security/cve/CVE-2026-16359

https://www.suse.com/security/cve/CVE-2026-16360

https://www.suse.com/security/cve/CVE-2026-16362

https://www.suse.com/security/cve/CVE-2026-16363

https://www.suse.com/security/cve/CVE-2026-16364

https://www.suse.com/security/cve/CVE-2026-16365

https://www.suse.com/security/cve/CVE-2026-16366

https://www.suse.com/security/cve/CVE-2026-16367

https://www.suse.com/security/cve/CVE-2026-16368

https://www.suse.com/security/cve/CVE-2026-16369

https://www.suse.com/security/cve/CVE-2026-16370

https://www.suse.com/security/cve/CVE-2026-16371

https://www.suse.com/security/cve/CVE-2026-16372

https://www.suse.com/security/cve/CVE-2026-16374

https://www.suse.com/security/cve/CVE-2026-16375

https://www.suse.com/security/cve/CVE-2026-16376

https://www.suse.com/security/cve/CVE-2026-16377

https://www.suse.com/security/cve/CVE-2026-16378

https://www.suse.com/security/cve/CVE-2026-16379

https://www.suse.com/security/cve/CVE-2026-16380

https://www.suse.com/security/cve/CVE-2026-16381

https://www.suse.com/security/cve/CVE-2026-16382

https://www.suse.com/security/cve/CVE-2026-16383

https://www.suse.com/security/cve/CVE-2026-16384

https://www.suse.com/security/cve/CVE-2026-16385

https://www.suse.com/security/cve/CVE-2026-16386

https://www.suse.com/security/cve/CVE-2026-16387

https://www.suse.com/security/cve/CVE-2026-16388

https://www.suse.com/security/cve/CVE-2026-16389

https://www.suse.com/security/cve/CVE-2026-16390

https://www.suse.com/security/cve/CVE-2026-16391

https://www.suse.com/security/cve/CVE-2026-16392

https://www.suse.com/security/cve/CVE-2026-16393

https://www.suse.com/security/cve/CVE-2026-16394

https://www.suse.com/security/cve/CVE-2026-16395

https://www.suse.com/security/cve/CVE-2026-16396

https://www.suse.com/security/cve/CVE-2026-16398

https://www.suse.com/security/cve/CVE-2026-16399

https://www.suse.com/security/cve/CVE-2026-16400

https://www.suse.com/security/cve/CVE-2026-16401

https://www.suse.com/security/cve/CVE-2026-16402

https://www.suse.com/security/cve/CVE-2026-16403

https://www.suse.com/security/cve/CVE-2026-16405

https://www.suse.com/security/cve/CVE-2026-16406

https://www.suse.com/security/cve/CVE-2026-16407

https://www.suse.com/security/cve/CVE-2026-16408

https://www.suse.com/security/cve/CVE-2026-16409

https://www.suse.com/security/cve/CVE-2026-16410

https://www.suse.com/security/cve/CVE-2026-16411

https://www.suse.com/security/cve/CVE-2026-16412

https://www.suse.com/security/cve/CVE-2026-74934

https://www.suse.com/security/cve/CVE-2026-74935

https://www.suse.com/security/cve/CVE-2026-74936

https://www.suse.com/security/cve/CVE-2026-74937

https://www.suse.com/security/cve/CVE-2026-74938

https://www.suse.com/security/cve/CVE-2026-74939

https://www.suse.com/security/cve/CVE-2026-74940

https://www.suse.com/security/cve/CVE-2026-74941

https://www.suse.com/security/cve/CVE-2026-74942

https://www.suse.com/security/cve/CVE-2026-74943

https://www.suse.com/security/cve/CVE-2026-74944

https://www.suse.com/security/cve/CVE-2026-74945

https://www.suse.com/security/cve/CVE-2026-74946

https://www.suse.com/security/cve/CVE-2026-74947

https://www.suse.com/security/cve/CVE-2026-74948

https://www.suse.com/security/cve/CVE-2026-74949

https://www.suse.com/security/cve/CVE-2026-74950

https://www.suse.com/security/cve/CVE-2026-74952

https://www.suse.com/security/cve/CVE-2026-74953

https://www.suse.com/security/cve/CVE-2026-74954

https://www.suse.com/security/cve/CVE-2026-74955

https://www.suse.com/security/cve/CVE-2026-74956

https://www.suse.com/security/cve/CVE-2026-74957

https://www.suse.com/security/cve/CVE-2026-74958

https://www.suse.com/security/cve/CVE-2026-74959

https://www.suse.com/security/cve/CVE-2026-74960

https://www.suse.com/security/cve/CVE-2026-74961

https://www.suse.com/security/cve/CVE-2026-74962

https://www.suse.com/security/cve/CVE-2026-74963

https://www.suse.com/security/cve/CVE-2026-74964

https://www.suse.com/security/cve/CVE-2026-74965

https://www.suse.com/security/cve/CVE-2026-74966

https://www.suse.com/security/cve/CVE-2026-74967

https://www.suse.com/security/cve/CVE-2026-74968

https://www.suse.com/security/cve/CVE-2026-74969

https://www.suse.com/security/cve/CVE-2026-74970

https://www.suse.com/security/cve/CVE-2026-74971

https://www.suse.com/security/cve/CVE-2026-74972

https://www.suse.com/security/cve/CVE-2026-74973

https://www.suse.com/security/cve/CVE-2026-74974

https://www.suse.com/security/cve/CVE-2026-74976

https://www.suse.com/security/cve/CVE-2026-74977

https://www.suse.com/security/cve/CVE-2026-74978

https://www.suse.com/security/cve/CVE-2026-74979

https://www.suse.com/security/cve/CVE-2026-74981

https://www.suse.com/security/cve/CVE-2026-74982

https://www.suse.com/security/cve/CVE-2026-74983

https://www.suse.com/security/cve/CVE-2026-74984

https://www.suse.com/security/cve/CVE-2026-74985

https://www.suse.com/security/cve/CVE-2026-74986

https://www.suse.com/security/cve/CVE-2026-74987

https://www.suse.com/security/cve/CVE-2026-74988

https://www.suse.com/security/cve/CVE-2026-74990

https://www.suse.com/security/cve/CVE-2026-75874

https://www.suse.com/security/cve/CVE-2026-84118

https://www.suse.com/security/cve/CVE-2026-84119

https://www.suse.com/security/cve/CVE-2026-84120

https://www.suse.com/security/cve/CVE-2026-84121

https://www.suse.com/security/cve/CVE-2026-84122

https://www.suse.com/security/cve/CVE-2026-84123

https://www.suse.com/security/cve/CVE-2026-84124

https://www.suse.com/security/cve/CVE-2026-84125

https://www.suse.com/security/cve/CVE-2026-84129

https://www.suse.com/security/cve/CVE-2026-84130

https://www.suse.com/security/cve/CVE-2026-84131

https://www.suse.com/security/cve/CVE-2026-84132

https://www.suse.com/security/cve/CVE-2026-84133

https://www.suse.com/security/cve/CVE-2026-84134

https://www.suse.com/security/cve/CVE-2026-84136

https://www.suse.com/security/cve/CVE-2026-84137

https://www.suse.com/security/cve/CVE-2026-84139

https://www.suse.com/security/cve/CVE-2026-84140

https://www.suse.com/security/cve/CVE-2026-84141

https://www.suse.com/security/cve/CVE-2026-84143

https://www.suse.com/security/cve/CVE-2026-84144

https://www.suse.com/security/cve/CVE-2026-84145

https://www.suse.com/security/cve/CVE-2026-84637

https://www.suse.com/security/cve/CVE-2026-84639

https://www.suse.com/security/cve/CVE-2026-84640

https://www.suse.com/security/cve/CVE-2026-84641

https://www.suse.com/security/cve/CVE-2026-84642

http://www.nessus.org/u?9dbaba5c

プラグインの詳細

深刻度: Critical

ID: 348282

ファイル名: suse_SU-2026-4268-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/19

更新日: 2026/9/19

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.35

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-84143

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:mozillathunderbird-translations-common, p-cpe:/a:novell:suse_linux:mozillathunderbird-translations-other, p-cpe:/a:novell:suse_linux:mozillathunderbird

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/18

脆弱性公開日: 2024/6/30

参照情報

CVE: CVE-2024-34703, CVE-2026-14899, CVE-2026-16349, CVE-2026-16350, CVE-2026-16351, CVE-2026-16352, CVE-2026-16353, CVE-2026-16354, CVE-2026-16355, CVE-2026-16356, CVE-2026-16357, CVE-2026-16358, CVE-2026-16359, CVE-2026-16360, CVE-2026-16362, CVE-2026-16363, CVE-2026-16364, CVE-2026-16365, CVE-2026-16366, CVE-2026-16367, CVE-2026-16368, CVE-2026-16369, CVE-2026-16370, CVE-2026-16371, CVE-2026-16372, CVE-2026-16374, CVE-2026-16375, CVE-2026-16376, CVE-2026-16377, CVE-2026-16378, CVE-2026-16379, CVE-2026-16380, CVE-2026-16381, CVE-2026-16382, CVE-2026-16383, CVE-2026-16384, CVE-2026-16385, CVE-2026-16386, CVE-2026-16387, CVE-2026-16388, CVE-2026-16389, CVE-2026-16390, CVE-2026-16391, CVE-2026-16392, CVE-2026-16393, CVE-2026-16394, CVE-2026-16395, CVE-2026-16396, CVE-2026-16398, CVE-2026-16399, CVE-2026-16400, CVE-2026-16401, CVE-2026-16402, CVE-2026-16403, CVE-2026-16405, CVE-2026-16406, CVE-2026-16407, CVE-2026-16408, CVE-2026-16409, CVE-2026-16410, CVE-2026-16411, CVE-2026-16412, CVE-2026-74934, CVE-2026-74935, CVE-2026-74936, CVE-2026-74937, CVE-2026-74938, CVE-2026-74939, CVE-2026-74940, CVE-2026-74941, CVE-2026-74942, CVE-2026-74943, CVE-2026-74944, CVE-2026-74945, CVE-2026-74946, CVE-2026-74947, CVE-2026-74948, CVE-2026-74949, CVE-2026-74950, CVE-2026-74952, CVE-2026-74953, CVE-2026-74954, CVE-2026-74955, CVE-2026-74956, CVE-2026-74957, CVE-2026-74958, CVE-2026-74959, CVE-2026-74960, CVE-2026-74961, CVE-2026-74962, CVE-2026-74963, CVE-2026-74964, CVE-2026-74965, CVE-2026-74966, CVE-2026-74967, CVE-2026-74968, CVE-2026-74969, CVE-2026-74970, CVE-2026-74971, CVE-2026-74972, CVE-2026-74973, CVE-2026-74974, CVE-2026-74976, CVE-2026-74977, CVE-2026-74978, CVE-2026-74979, CVE-2026-74981, CVE-2026-74982, CVE-2026-74983, CVE-2026-74984, CVE-2026-74985, CVE-2026-74986, CVE-2026-74987, CVE-2026-74988, CVE-2026-74990, CVE-2026-75874, CVE-2026-84118, CVE-2026-84119, CVE-2026-84120, CVE-2026-84121, CVE-2026-84122, CVE-2026-84123, CVE-2026-84124, CVE-2026-84125, CVE-2026-84129, CVE-2026-84130, CVE-2026-84131, CVE-2026-84132, CVE-2026-84133, CVE-2026-84134, CVE-2026-84136, CVE-2026-84137, CVE-2026-84139, CVE-2026-84140, CVE-2026-84141, CVE-2026-84143, CVE-2026-84144, CVE-2026-84145, CVE-2026-84637, CVE-2026-84639, CVE-2026-84640, CVE-2026-84641, CVE-2026-84642

SuSE: SUSE-SU-2026:4268-1