脆弱性
📰 過去報告:8/24
Mozilla Foundationが提供するFirefoxおよびThunderbirdのグラフィックスにおけるテキストコンポーネントに、解放済みメモリの使用(Use-after-free)の脆弱性が存在する。CVSS v3スコアは9.8と極めて高く、深刻度は「Critical」と評価されている。本脆弱性はネットワーク経由で攻撃が可能であり、複雑な条件やユーザーの操作を介さずに悪用される恐れがある。攻撃が成功した場合、機密情報の窃取やデータの改ざん、システムの可用性喪失といった致命的な影響を及ぼす可能性があるため、極めて警戒が必要である。
8/24 報告と同じ Firefox および Thunderbird について、別の脆弱性が公表されました。該当ソフトウェアを利用している環境では追加の対応状況の確認が必要です。
対象ソフト
Mozilla FirefoxおよびThunderbirdは、世界中で広く利用されているオープンソースのWebブラウザおよび電子メールクライアントである。
影響
リモートの攻撃者により、情報の漏洩、データの改ざん、およびアプリケーションの異常終了(サービス拒否)が発生する可能性がある。また、任意のコード実行が行われる恐れもある。
対応策
Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、およびThunderbird 153.1を適用する。