ガジェット

Firefox 97.0.2 リリース、2 件の ゼロデイ脆弱性を修正

Mozilla は 5 日、Firefox 97.0.2 および Firefox ESR 91.6.1Firefox for Android 97.3.0、Focus 97.3.0 をリリースした
(セキュリティアドバイザリー 2022-09
Neowin の記事
Ghacks の記事)。

これらのリリースでは深刻度「緊急」の Use-After-Free (UAF) 脆弱性が 2 件修正されている。CVE-2022-26485 は XSLT パラメーター処理に存在する脆弱性で、悪用するとリモートからのコード実行が可能となる。CVE-2022-26486 は WebGPU IPC フレームワークに存在する脆弱性で、悪用するとサンドボックス迂回が可能になる。いずれの脆弱性も既にアクティブな攻撃が確認されているとのことだ。

すべて読む

| セキュリティセクション

| セキュリティ

| Firefox

| バグ
|
この記事をTwitterでつぶやく
この記事をFacebookで共有
この記事をGoogle Plusで共有
このエントリーをはてなブックマークに追加

関連ストーリー:

2 月のデスクトップブラウザーシェア、Safari・Edge・Firefox が横一線
2022年03月02日

Firefox、Pixar の新作映画とのタイアップで 6 色のカラーテーマを期間限定で提供
2022年02月19日

Firefoxが1月13日に一時使用不能になった問題の詳細が判明
2022年02月08日

Firefox 96で一時接続障害。原因はHTTP3のバグ
2022年01月18日

Firefoxからmicrosoft.comに接続できないトラブル、最新版v95.0.1で解消
2021年12月20日

Firefox 95 リリース、新しいサンドボックス技術 RLBox が全プラットフォームで有効に
2021年12月08日

Mozilla Firefox、Windows 10 / 11 の Microsoft Store で入手可能に
2021年11月11日

Firefox 94、ウィンドウを閉じて複数のタブが閉じられる際の確認ダイアログがデフォルト非表示に
2021年10月30日

Source: スラッシュドット