「Firefox 110」が公開 - 脆弱性19件を解消、GPUサンドボックスを有効化
Mozilla Foundationは、ブラウザの最新版となる「Firefox 110」をリリースした。機能強化のほか、19件の脆弱性を解消したという。
今回のアップデートでは、Windowsにおいて「GPUサンドボックス」を有効化したほか、サードパーティのモジュールに対する制御を強化。またデータのインポートに対応するブラウザの種類を拡充した。
さらにこうした機能強化にくわえて、19件の脆弱性を修正。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が2番目に高い「高(High)」とされる脆弱性は10件。解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2023-25735」「CVE-2023-25739」のほか、ブラウザのフルスクリーンモードによって制御を奪われ、なりすましなどに悪用されるおそれがある「CVE-2023-25730」やメモリ処理におけるバグなどを修正している。
さらに重要度が1段階低い「中(Moderate)」とされる4件や、「低(Low)」とされる5件を修正した。あわせて14件の脆弱性へ対処した延長サポート版「Firefox ESR 102.8」をリリースしている。
「Firefox 110」にて修正された脆弱性は以下のとおり。
CVE-2023-0767
CVE-2023-25728
CVE-2023-25729
CVE-2023-25730
CVE-2023-25731
CVE-2023-25732
CVE-2023-25733
CVE-2023-25734
CVE-2023-25735
CVE-2023-25736
CVE-2023-25737
CVE-2023-25738
CVE-2023-25739
CVE-2023-25740
CVE-2023-25741
CVE-2023-25742
CVE-2023-25743
CVE-2023-25744
CVE-2023-25745
(Security NEXT - 2023/02/15 )
ツイート
関連リンク
PR
関連記事
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
ランサム被害で店舗営業やサービスに影響 - REXT HD
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
通行禁止の告知ページに個人情報含む住民地図を誤掲載 - 札幌市
大阪市の保育園サイトが改ざん - 個人情報流出は否定
行政手続を放置、届出書など紛失した職員を処分 - 岐阜県
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
