Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox 153」など公開、脆弱性を修正 - ESR版は重要度「クリティカル」

あわせて延長サポート版のアップデート「Firefox ESR 140.13」「同115.38」をリリース。それぞれ32件、14件の脆弱性を修正した。

いずれもアドバイザリの重要度は、4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

「同140.13」では、「WebAssembly」コンポーネントのJavaScript処理における不正なポインタに関する脆弱性「CVE-2026-15718」、「DOM」のNavigationコンポーネントにおけるサイト分離に関する脆弱性「CVE-2026-15719」に対応した。

実際の攻撃事例は確認されていないものの、エクスプロイトコードが公開済みであり、これら脆弱性については重要度が「クリティカル(Critical)」とされる。「同115.38」においても「CVE-2026-15719」の修正が行われた。

「Firefox 153」にて修正された脆弱性は以下のとおり。

CVE-2026-16349
CVE-2026-16350
CVE-2026-16351
CVE-2026-16352
CVE-2026-16353
CVE-2026-16354
CVE-2026-16355
CVE-2026-16356
CVE-2026-16357
CVE-2026-16358
CVE-2026-16359
CVE-2026-16360
CVE-2026-16362
CVE-2026-16363
CVE-2026-16364
CVE-2026-16365
CVE-2026-16366
CVE-2026-16367
CVE-2026-16368
CVE-2026-16369
CVE-2026-16370
CVE-2026-16371
CVE-2026-16372
CVE-2026-16373
CVE-2026-16374
CVE-2026-16375
CVE-2026-16376
CVE-2026-16377
CVE-2026-16378
CVE-2026-16379
CVE-2026-16380
CVE-2026-16381
CVE-2026-16382
CVE-2026-16383
CVE-2026-16384
CVE-2026-16385
CVE-2026-16386
CVE-2026-16387
CVE-2026-16388
CVE-2026-16389
CVE-2026-16390
CVE-2026-16391
CVE-2026-16392
CVE-2026-16393
CVE-2026-16394
CVE-2026-16395
CVE-2026-16396
CVE-2026-16397
CVE-2026-16398
CVE-2026-16399
CVE-2026-16400
CVE-2026-16401
CVE-2026-16402
CVE-2026-16403
CVE-2026-16404
CVE-2026-16405
CVE-2026-16406
CVE-2026-16407
CVE-2026-16408
CVE-2026-16409
CVE-2026-16410
CVE-2026-16411
CVE-2026-16412

(Security NEXT - 2026/07/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
「Chrome」にアップデート - 「高」脆弱性12件に対処
Perl向けX.509証明書処理モジュールに脆弱性 - 更新版で修正
「WordPress」「Langflow」の脆弱性悪用に警戒を - 米当局が注意喚起
Adobe、アドバイザリ12件で脆弱性89件に対応
2017年以前のFeliCa一部ICチップに脆弱性 - 漏洩や改ざんのおそれ
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
Node.js向け解凍ライブラリにDoS脆弱性 - ディスク枯渇のおそれ
Chromeにアップデート - 「クリティカル」など脆弱性7件を解消
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局