Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
Mozilla Foundationは現地時間2026年9月29日、ウェブブラウザの最新版「Firefox 157」をリリースした。セキュリティに関する多数の脆弱性へ対処しており、延長サポート版のアップデートも提供している。
今回よりアドバイザリの公開方法を変更。従来は内部で特定したメモリ安全性に関する複数の問題を1件のCVEにまとめていたが、今後は個別に対応する運用へ変更したとしている。
今回の修正内容を具体的に見ると、「Firefox 157」では、CVEベースで76件の脆弱性を解消した。アドバイザリ全体の重要度は「高(High)」とされている。個別の脆弱性を見ると「高」が38件、「中(Moderate)」が29件、「低(Low)」が9件だった。
「高」とされた問題には、サンドボックスの回避につながる脆弱性や権限昇格、解放済みメモリの使用、未初期化メモリに関する問題、JITコンパイルの誤りなどが含まれる。「DOM」や「Graphics」「WebGPU」「WebAssembly」「Networking」など幅広いコンポーネントで問題が修正された。
また延長サポート版となる「Firefox ESR 153.4」では、重要度が「高」とされる34件をはじめ、62件の脆弱性に対応。「同140.17」では43件、「同115.42」では31件を修正した。
「Firefox 157」にて修正された脆弱性は以下のとおり。
CVE-2026-100756(High)
CVE-2026-100757(High)
CVE-2026-100758(High)
CVE-2026-100759(High)
CVE-2026-100760(High)
CVE-2026-100761(High)
CVE-2026-100762(High)
CVE-2026-100763(High)
CVE-2026-100764(High)
CVE-2026-100765(High)
CVE-2026-100766(High)
CVE-2026-100767(High)
CVE-2026-100768(High)
CVE-2026-100769(High)
CVE-2026-100770(High)
CVE-2026-100771(High)
CVE-2026-100772(High)
CVE-2026-100773(High)
CVE-2026-100774(High)
CVE-2026-100775(High)
CVE-2026-100776(High)
CVE-2026-100777(High)
CVE-2026-100778(High)
CVE-2026-100779(High)
CVE-2026-100780(High)
CVE-2026-100781(High)
CVE-2026-100782(High)
CVE-2026-100783(High)
CVE-2026-100784(High)
CVE-2026-100785(High)
CVE-2026-100786(High)
CVE-2026-100787(High)
CVE-2026-100788(High)
CVE-2026-100789(High)
CVE-2026-100790(High)
CVE-2026-100791(High)
CVE-2026-100792(High)
CVE-2026-100793(High)
CVE-2026-96869(Moderate)
CVE-2026-100794(Moderate)
CVE-2026-100795(Moderate)
CVE-2026-100796(Moderate)
CVE-2026-100797(Moderate)
CVE-2026-100798(Moderate)
CVE-2026-100799(Moderate)
CVE-2026-100800(Moderate)
CVE-2026-100801(Moderate)
CVE-2026-100802(Moderate)
CVE-2026-100803(Moderate)
CVE-2026-100804(Moderate)
CVE-2026-100805(Moderate)
CVE-2026-100806(Moderate)
CVE-2026-100807(Moderate)
CVE-2026-100808(Moderate)
CVE-2026-100809(Moderate)
CVE-2026-100810(Moderate)
CVE-2026-100811(Moderate)
CVE-2026-100812(Moderate)
CVE-2026-100813(Moderate)
CVE-2026-100814(Moderate)
CVE-2026-100815(Moderate)
CVE-2026-100816(Moderate)
CVE-2026-100817(Moderate)
CVE-2026-100818(Moderate)
CVE-2026-100819(Moderate)
CVE-2026-100820(Moderate)
CVE-2026-100821(Moderate)
CVE-2026-100822(Low)
CVE-2026-100823(Low)
CVE-2026-100824(Low)
CVE-2026-100825(Low)
CVE-2026-100826(Low)
CVE-2026-100828(Low)
CVE-2026-100829(Low)
CVE-2026-100830(Low)
CVE-2026-100831(Low)
(Security NEXT - 2026/09/30 )
ツイート
関連リンク
PR
関連記事
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
