Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ブラウザ「Firefox 141」が公開 - 脆弱性18件を解消

Mozilla Foundationは現地時間2025年7月22日、ウェブブラウザ「Firefox」の最新版「Firefox 141」をリリースした。複数の脆弱性を解消している。

今回のアップデートでは、あわせてCVEベースで18件の脆弱性に対応した。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性はなく、重要度が次に高い「高(High)」とされる脆弱性が6件含まれる。

具体的には、JITエンジン「IonMonkey」において64ビット値の下位32ビットのみがスタックに書き込まれる「CVE-2025-8027」や、メモリアドレスを誤って計算する「CVE-2025-8028」などに対応。

さらにメモリ処理に関連する脆弱性4件「CVE-2025-8034」「CVE-2025-8035」「CVE-2025-8040」「CVE-2025-8044」を修正している。

このほか、「中(Moderate)」とされる9件に対応。「Secure属性」のCookieが上書きされる「CVE-2025-8037」や、DNSリバインディングによりCORS制約が迂回される「CVE-2025-8036」を解消した。

(Security NEXT - 2025/07/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「HashiCorp Vault」に脆弱性 - 複雑なJSON処理でDoS状態に
C言語向けライブラリ「cJSON」に脆弱性 - 重要度「クリティカル」
DjangoフレームワークにSQLi脆弱性 - アップデートで修正
「MS Edge 140」が公開 - 独自修正含む脆弱性5件に対処
Pixarの3D記述フレームワーク「OpenUSD」に深刻な脆弱性 - PoCも公開
「Sitecore」や「Linuxカーネル」の脆弱性悪用に注意喚起 - 米当局
「Android」の2025年9月パッチが公開 - ゼロデイ脆弱性2件を解消
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
コンテナセキュ基盤「NeuVector」に脆弱性 管理者パスワードの変更を
「ImageMagick」に脆弱性 - 不特定多数の画像処理で影響大