「Firefox」にアップデート - ライブラリ起因の脆弱性に対処
Mozilla Foundationは、脆弱性へ対処した「Firefox」のセキュリティアップデートをリリースした。
現地時間2026年2月16日にセキュリティアドバイザリを公開し、脆弱性「CVE-2026-2447」に対応したことを明らかにした。重要度を4段階中、上から2番目にあたる「高(High)」とレーティングしている。
「CVE-2026-2447」は、動画コーデックライブラリ「libvpx」に起因するヒープベースのバッファオーバーフローの脆弱性だという。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「8.8」、重要度を「高(High)」と評価している。
Mozillaでは、最新版となる「Firefox 147.0.4」にて脆弱性を解消。また延長サポート版である「Firefox ESR 140.7.1」「同115.32.1」でも修正を実施した。メーラー「Thunderbird 147.0.2」「同140.7.2」などにおいても同脆弱性へ対処している。
(Security NEXT - 2026/02/18 )
ツイート
関連リンク
PR
関連記事
米当局、脆弱性悪用確認リストに7件追加 - IEなど旧製品関連も
「Microsoft Defender」に権限昇格やDoS脆弱性 - 悪用を確認
「TrendAI Apex One」に複数脆弱性 - 一部はすでに悪用
「BIND 9」に複数の脆弱性、すみやかな更新を強く推奨
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
「Drupal」に深刻なSQLi脆弱性 - 影響ない環境も更新を強く推奨
「Chrome」にセキュリティ更新 - クリティカル含む脆弱性16件を修正
ワークロード保護製品「Cisco Secure Workload」に深刻な脆弱性
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
「Movable Type」に権限なくアップデートできる脆弱性
