ALSA-2026:69461 Important: firefox security update
更新 2026.10.02 19:15
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
ALSA-2026:69461は、AlmaLinux 10向けのfirefoxセキュリティ更新で、重要度はImportantです。CVE-2026-92005からCVE-2026-92032までの計28件が修正されています。内訳は以下のとおりです。
・use-after-free 11件(SVG、Networking、DOM、JIT、Web Codecs、XMLなど)
・Graphics: CanvasWebGLの境界条件不備による権限昇格 8件(CVE-2026-92006〜92013)
・GraphicsおよびWebRenderの境界条件不備による権限昇格 2件(CVE-2026-92014、92020)
・WebExtensionsおよびService Workersの権限昇格 2件(CVE-2026-92015、92017)
・サンドボックス回避 2件(CVE-2026-92018、92032)
・緩和策回避 2件(CVE-2026-92019、92030)
・ImageLibの情報漏えい 1件(CVE-2026-92031)
【影響対象】
AlmaLinux 10のfirefoxです。各項目の名称にはthunderbirdも併記されていますが、本アドバイザリの修正パッケージはfirefoxのみです。影響を受ける具体的な版や悪用条件は未確認です。
【修正版】
firefox 0:140.16.0-1.el10_2(aarch64、ppc64le、s390x、x86_64、x86_64_v2)
【回避策】
未確認です。
【不明点】
以下は原文に記載がなく未確認です。詳細は参照先の各CVEページで確認するよう案内されています。
・CVSSスコアと影響の詳細
・攻撃条件
・悪用の有無
・影響を受ける旧版の範囲
・thunderbirdの修正状況
対象と修正情報
| 緊急度 | 高 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。 |
| 修正版 | firefox 0:140.16.0-1.el10_2.aarch64 firefox 0:140.16.0-1.el10_2.ppc64le firefox 0:140.16.0-1.el10_2.s390x firefox 0:140.16.0-1.el10_2.x86_64 firefox 0:140.16.0-1.el10_2.x86_64_v2 |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
CVE:CVE-2026-92024, CVE-2026-92019, CVE-2026-92026, CVE-2026-92031, CVE-2026-92032, CVE-2026-92010, CVE-2026-92006, CVE-2026-92011, CVE-2026-92027, CVE-2026-92028, CVE-2026-92015, CVE-2026-92013, CVE-2026-92016, CVE-2026-92012, CVE-2026-92022, CVE-2026-92014, CVE-2026-92018, CVE-2026-92021, CVE-2026-92005, CVE-2026-92017, CVE-2026-92009, CVE-2026-92020, CVE-2026-92008, CVE-2026-92030, CVE-2026-92007, CVE-2026-92025, CVE-2026-92029, CVE-2026-92023
記事更新日時:2026/10/02 19:15/版:1