Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox」にアップデート - ライブラリ起因の脆弱性に対処

Mozilla Foundationは、脆弱性へ対処した「Firefox」のセキュリティアップデートをリリースした。

現地時間2026年2月16日にセキュリティアドバイザリを公開し、脆弱性「CVE-2026-2447」に対応したことを明らかにした。重要度を4段階中、上から2番目にあたる「高(High)」とレーティングしている。

「CVE-2026-2447」は、動画コーデックライブラリ「libvpx」に起因するヒープベースのバッファオーバーフローの脆弱性だという。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「8.8」、重要度を「高(High)」と評価している。

Mozillaでは、最新版となる「Firefox 147.0.4」にて脆弱性を解消。また延長サポート版である「Firefox ESR 140.7.1」「同115.32.1」でも修正を実施した。メーラー「Thunderbird 147.0.2」「同140.7.2」などにおいても同脆弱性へ対処している。

(Security NEXT - 2026/02/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
「Roundcube」にセキュリティアップデート - 更新を強く推奨
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を