脆弱性8件を解消した「Firefox 108」がリリースに
Mozilla Foundationは、ブラウザの最新版「Firefox 108」をリリースし、8件の脆弱性を解消した。延長サポート版である「Firefox ESR 102.6」もあわせてリリースしている。
今回のアップデートでは、新機能の追加やバグの修正のほか、CVEベースで8件の脆弱性に対処した。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が「高(High)」とされる脆弱性は4件。メモリ処理に関する脆弱性「CVE-2022-46878」「CVE-2022-46879」のほか、サポートされていないライブラリ「libusrsctp」の問題や、Linux版においてサンドボックス外の任意のファイルへアクセスが可能となる「CVE-2022-46872」に対応した。
さらに「中(Moderate)」とされる脆弱性3件や、「低(Low)」とされる脆弱性に解消している。
また拡張サポート版である「Firefox ESR 102.6」を公開し、脆弱性7件を修正した。4件は「Firefox 108」との重複となるが、それ以外に「WebGL」に関する「Use After Free」の脆弱性「CVE-2022-46880」「CVE-2022-46882」や、メモリ破壊の脆弱性「CVE-2022-46881」についても修正を行ったという。
(Security NEXT - 2022/12/15 )
ツイート
関連リンク
PR
関連記事
サイトDBより個人情報流出の可能性 - リゾート施設運営会社
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
日本語学習支援施設のサイトが改ざん被害 - 横浜市
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
サーバがランサム被害、個人情報流出の可能性 - 川崎設備工業
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
SAML認証ライブラリに脆弱性の指摘 - CVE番号は「拒絶」に