「Firefox 99」がリリースに、脆弱性11件を修正
Mozilla Foundationは、ブラウザの最新版となる「Firefox 99」をリリースした。複数の脆弱性を解消している。
今回のアップデートでは、「リーダーモード」や「PDFビューア」「Linuxサンドボックス」の強化など行ったほか、11件の脆弱性に対処した。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
次に重要度が高い「高(High)」とされる脆弱性は3件。解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2022-1097」をはじめ、域外メモリへの書き込み「CVE-2022-28281」、メモリ破壊の脆弱性「CVE-2022-28289」を修正した。
さらに「中(Moderate)」とされる脆弱性5件や「低(Low)」とされる3件を修正している。
あわせて延長サポート版となる「Firefox ESR 91.8」をリリース。延長サポート版独自の修正となる「CVE-2022-1196」を含む8件の脆弱性に対処した。
「Firefox 99」にて修正された脆弱性は以下のとおり。
CVE-2022-1097
CVE-2022-24713
CVE-2022-28281
CVE-2022-28282
CVE-2022-28283
CVE-2022-28284
CVE-2022-28285
CVE-2022-28286
CVE-2022-28287
CVE-2022-28288
CVE-2022-28289
(Security NEXT - 2022/04/06 )
ツイート
関連リンク
PR
関連記事
脆弱性スキャナ「Nessus」のWindows版エージェントに複数脆弱性
「Veeam Backup & Replication」に深刻な脆弱性 - アップデートで修正
「IBM Backup, Recovery and Media Services for i」に権限昇格の脆弱性
米当局、Linuxカーネルの脆弱性悪用に注意喚起
「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性
XML処理ライブラリ「libxml2」に複数の脆弱性