「Firefox」にアップデート - Chromeゼロデイの類似脆弱性に対処
Mozilla Foundationは、「Firefox」のセキュリティアップデート「Firefox 136.0.4」をリリースした。「Chrome」で報告されたゼロデイ脆弱性に関する修正としている。
「Chrome」のプロセス間通信を行うコンポーネントにおいて、ハンドルエラーによりサンドボックスを回避できる脆弱性「CVE-2025-2783」が判明。
これを受けて「Firefox」への影響を調査したところ、「Firefox」においてもIPCコードの処理において同様の問題「CVE-2025-2857」を特定した。悪用されるとサンドボックスを回避されるおそれがある。
開発チームは、脆弱性の重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティング。Windows上で動作する「Firefox」のみ影響を受けるとしている。
同脆弱性へ対処したセキュリティアップデート「Firefox 136.0.4」をリリース。また延長サポート版「Firefox ESR 128.8.1」「同115.21.1」をあわせて提供しており、注意を呼びかけている。
(Security NEXT - 2025/03/28 )
ツイート
関連リンク
PR
関連記事
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開
