Mozilla Firefox および Thunderbird において、複数の内部的なバグに起因するメモリ破損の脆弱性が確認された。これらの問題は Thunderbird 153 などにおいて発見され、メモリ破損やその他のセキュリティに関連する欠陥の証拠が示されている。Mozilla Foundation によれば、十分な解析と努力があれば、これらの欠陥が悪用される可能性があると推測されている。CVSS スコアが 9.8 と極めて高く、広範囲のユーザーに影響を及ぼす可能性がある。
対象ソフト
Mozilla Firefox は世界的に利用されているオープンソースのウェブブラウザであり、Thunderbird は多機能なメールクライアントである。いずれも一般個人から組織まで幅広く利用されている。
影響
攻撃者によってメモリ破損が引き起こされ、遠隔から任意のコードを実行されたり、機密情報が窃取されたり、アプリケーションが強制終了させられたりする恐れがある。
対応策
Firefox 154 および Thunderbird 154 へアップデートすること。