Mozilla、最新ブラウザ「Firefox 102」をリリース - 脆弱性19件を修正
Mozilla Foundationは、最新ブラウザ「Firefox 102」をリリースした。複数の脆弱性を解消している。
今回のアップデートでは、利用するプラットフォームによって影響が異なるが、CVEベースであわせて19件の脆弱性に対処した。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が2番目に高い「高(High)」とされる脆弱性は4件。具体的には解放後のメモリを使用する「Use After Free」の脆弱性「CVE-2022-34470」や、CSPサンドボックスのバイパス「CVE-2022-34468」などを修正した。
くわえてメモリに関する脆弱性「CVE-2022-34484」や、Linux版においてアドレスバーにポップアップを重ねて表示されるおそれがある「CVE-2022-34479」を解消している。
さらに重要度が1段階低い「中(Moderate)」とされる脆弱性11件を修正したほか、「低(Low)」とされる4件に対応している。また9件の脆弱性に対処した拡張サポート版「Firefox ESR 91.11」をあわせてリリースした。
「Firefox 102」にて修正された脆弱性は以下のとおり。
CVE-2022-2200
CVE-2022-34468
CVE-2022-34469
CVE-2022-34470
CVE-2022-34471
CVE-2022-34472
CVE-2022-34473
CVE-2022-34474
CVE-2022-34475
CVE-2022-34476
CVE-2022-34477
CVE-2022-34478
CVE-2022-34479
CVE-2022-34480
CVE-2022-34481
CVE-2022-34482
CVE-2022-34483
CVE-2022-34484
CVE-2022-34485
(Security NEXT - 2022/06/29 )
ツイート
関連リンク
PR
関連記事
サイバー攻撃を確認、詳細を調査 - ゴルフダイジェスト・オンライン
「Apache Tomcat」に脆弱性、2月の更新で修正済み - 「同8.5」系統は3月末にEOL
Palo Altoの「PAN-OS」や「GlobalProtect App」に脆弱性
バックアップ製品「Arcserve UDP」に脆弱性 - 影響大きくPoCも公開
ファイル転送製品「FileCatalyst」に深刻な脆弱性 - 2023年8月の更新で修正
SonicWallの「SonicOS」やメールセキュリティ製品に脆弱性
ビデオ会議サービス「Zoom Rooms」に複数の脆弱性
「WordPress」向けファイル管理プラグインにパストラバーサルの脆弱性
顧客1671人に送信したアンケートメールで誤送信 - 近鉄
FAX送信先の確認に使用した医療機関リストを誤送信 - 大阪府