Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

ALSA-2026:67129 Important: firefox security update

更新 2026.10.02 19:25

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

概要
ALSA-2026:67129は、AlmaLinux 10向けfirefoxのセキュリティ更新で、深刻度はImportantです。修正された脆弱性は次の10件です。
CVE-2026-16365:DOM: Workersコンポーネントの権限昇格(thunderbirdも対象として記載)
CVE-2026-75874:Remote Settings Clientコンポーネントのサンドボックス回避(thunderbirdも対象として記載)
CVE-2026-84121:DOM: Securityコンポーネントのuse-after-freeによるサンドボックス回避
CVE-2026-84119:DOM: Navigationコンポーネントのuse-after-freeによるサンドボックス回避
CVE-2026-84120、CVE-2026-84122:Audio/Videoコンポーネントのuse-after-free
CVE-2026-84124:DOM: Core & HTMLコンポーネントのuse-after-free
CVE-2026-84131:Graphicsコンポーネントの不正ポインタによる権限昇格
CVE-2026-84145:Firefox 155、Firefox ESR 153.2、Firefox ESR 140.15、Firefox ESR 115.40で修正された内部発見のバグ
CVE-2026-84143:Firefox 155、Firefox ESR 153.2、Firefox ESR 140.15で修正された内部発見のバグ

影響対象
AlmaLinux 10のfirefoxパッケージです。影響を受ける具体的な版番号と影響条件は未確認です。

修正版
firefox 0:140.15.0-1.el10_2(aarch64、ppc64le、s390x、x86_64、x86_64_v2)

回避策
未確認です。

不明点
影響の詳細、CVSSスコア、謝辞などは、参照先のCVEページを確認するよう記載されています。悪用状況は未確認です。

対象と修正情報

緊急度 高
修正版の提供状況 修正版あり
影響範囲 AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。
修正版 firefox 0:140.15.0-1.el10_2.aarch64
firefox 0:140.15.0-1.el10_2.ppc64le
firefox 0:140.15.0-1.el10_2.s390x
firefox 0:140.15.0-1.el10_2.x86_64
firefox 0:140.15.0-1.el10_2.x86_64_v2
回避策 未確認
悪用状況 未確認

CVE:CVE-2026-16365, CVE-2026-75874, CVE-2026-84121, CVE-2026-84145, CVE-2026-84119, CVE-2026-84120, CVE-2026-84131, CVE-2026-84124, CVE-2026-84122, CVE-2026-84143

公式情報・出典を確認

記事更新日時:2026/10/02 19:25/版:1

この製品の通知を受け取る