「Firefox 138」がリリース - 複数の脆弱性を修正
Mozilla Foundationは、ウェブブラウザの最新版「Firefox 138」をリリースした。複数の脆弱性を修正している。
現地時間2025年4月29日にセキュリティアドバイザリをリリースし、11件の脆弱性へ対処したことを明らかにした。重要度は4段階中、上から2番目にあたる「高(High)」とレーティングしている。
重要度「高(High)」とされる脆弱性4件に対応した。具体的には、アップデート機能における権限昇格の脆弱性「CVE-2025-2817」を修正。
JavaScriptの「URI」処理におけるサンドボックス回避の脆弱性「CVE-2025-4083」、メモリ破壊の脆弱性「CVE-2025-4082」「CVE-2025-4092」を解消している。
さらに「中(Moderate)」とされる脆弱性6件、「低(Low)」とされる脆弱性1件に対応している。今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2025-2817
CVE-2025-4082
CVE-2025-4083
CVE-2025-4085
CVE-2025-4086
CVE-2025-4087
CVE-2025-4088
CVE-2025-4089
CVE-2025-4090
CVE-2025-4091
CVE-2025-4092
(Security NEXT - 2025/04/30 )
ツイート
関連リンク
PR
関連記事
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
「Langflow」に複数の深刻な脆弱性 - 修正版が公開
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
