「Firefox 153」など公開、脆弱性を修正 - ESR版は重要度「クリティカル」
あわせて延長サポート版のアップデート「Firefox ESR 140.13」「同115.38」をリリース。それぞれ32件、14件の脆弱性を修正した。
いずれもアドバイザリの重要度は、4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
「同140.13」では、「WebAssembly」コンポーネントのJavaScript処理における不正なポインタに関する脆弱性「CVE-2026-15718」、「DOM」のNavigationコンポーネントにおけるサイト分離に関する脆弱性「CVE-2026-15719」に対応した。
実際の攻撃事例は確認されていないものの、エクスプロイトコードが公開済みであり、これら脆弱性については重要度が「クリティカル(Critical)」とされる。「同115.38」においても「CVE-2026-15719」の修正が行われた。
「Firefox 153」にて修正された脆弱性は以下のとおり。
CVE-2026-16349
CVE-2026-16350
CVE-2026-16351
CVE-2026-16352
CVE-2026-16353
CVE-2026-16354
CVE-2026-16355
CVE-2026-16356
CVE-2026-16357
CVE-2026-16358
CVE-2026-16359
CVE-2026-16360
CVE-2026-16362
CVE-2026-16363
CVE-2026-16364
CVE-2026-16365
CVE-2026-16366
CVE-2026-16367
CVE-2026-16368
CVE-2026-16369
CVE-2026-16370
CVE-2026-16371
CVE-2026-16372
CVE-2026-16373
CVE-2026-16374
CVE-2026-16375
CVE-2026-16376
CVE-2026-16377
CVE-2026-16378
CVE-2026-16379
CVE-2026-16380
CVE-2026-16381
CVE-2026-16382
CVE-2026-16383
CVE-2026-16384
CVE-2026-16385
CVE-2026-16386
CVE-2026-16387
CVE-2026-16388
CVE-2026-16389
CVE-2026-16390
CVE-2026-16391
CVE-2026-16392
CVE-2026-16393
CVE-2026-16394
CVE-2026-16395
CVE-2026-16396
CVE-2026-16397
CVE-2026-16398
CVE-2026-16399
CVE-2026-16400
CVE-2026-16401
CVE-2026-16402
CVE-2026-16403
CVE-2026-16404
CVE-2026-16405
CVE-2026-16406
CVE-2026-16407
CVE-2026-16408
CVE-2026-16409
CVE-2026-16410
CVE-2026-16411
CVE-2026-16412
(Security NEXT - 2026/07/22 )
ツイート
関連リンク
PR
関連記事
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
GitLab、セキュリティアップデートで脆弱性7件を解消

