脆弱性8件を解消した「Firefox 108」がリリースに
Mozilla Foundationは、ブラウザの最新版「Firefox 108」をリリースし、8件の脆弱性を解消した。延長サポート版である「Firefox ESR 102.6」もあわせてリリースしている。
今回のアップデートでは、新機能の追加やバグの修正のほか、CVEベースで8件の脆弱性に対処した。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が「高(High)」とされる脆弱性は4件。メモリ処理に関する脆弱性「CVE-2022-46878」「CVE-2022-46879」のほか、サポートされていないライブラリ「libusrsctp」の問題や、Linux版においてサンドボックス外の任意のファイルへアクセスが可能となる「CVE-2022-46872」に対応した。
さらに「中(Moderate)」とされる脆弱性3件や、「低(Low)」とされる脆弱性に解消している。
また拡張サポート版である「Firefox ESR 102.6」を公開し、脆弱性7件を修正した。4件は「Firefox 108」との重複となるが、それ以外に「WebGL」に関する「Use After Free」の脆弱性「CVE-2022-46880」「CVE-2022-46882」や、メモリ破壊の脆弱性「CVE-2022-46881」についても修正を行ったという。
(Security NEXT - 2022/12/15 )
ツイート
関連リンク
PR
関連記事
7支店で整理口明細資料を紛失、誤廃棄の可能性 - 北都銀
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市
予約サイト経由で顧客にフィッシングメッセージ - 小田急リゾーツ
頭皮ケア製品のX公式アカウントに不正アクセス - 利用停止に
委託先でメール誤送信、補助金申請者のメアド流出 - 兵庫県

