Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

ALSA-2026:69461 Important: firefox security update

更新 2026.10.02 19:15

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

【概要】
ALSA-2026:69461は、AlmaLinux 10向けのfirefoxセキュリティ更新で、重要度はImportantです。CVE-2026-92005からCVE-2026-92032までの計28件が修正されています。内訳は以下のとおりです。
・use-after-free 11件(SVG、Networking、DOM、JIT、Web Codecs、XMLなど)
・Graphics: CanvasWebGLの境界条件不備による権限昇格 8件(CVE-2026-92006〜92013)
・GraphicsおよびWebRenderの境界条件不備による権限昇格 2件(CVE-2026-92014、92020)
・WebExtensionsおよびService Workersの権限昇格 2件(CVE-2026-92015、92017)
・サンドボックス回避 2件(CVE-2026-92018、92032)
・緩和策回避 2件(CVE-2026-92019、92030)
・ImageLibの情報漏えい 1件(CVE-2026-92031)

【影響対象】
AlmaLinux 10のfirefoxです。各項目の名称にはthunderbirdも併記されていますが、本アドバイザリの修正パッケージはfirefoxのみです。影響を受ける具体的な版や悪用条件は未確認です。

【修正版】
firefox 0:140.16.0-1.el10_2(aarch64、ppc64le、s390x、x86_64、x86_64_v2)

【回避策】
未確認です。

【不明点】
以下は原文に記載がなく未確認です。詳細は参照先の各CVEページで確認するよう案内されています。
・CVSSスコアと影響の詳細
・攻撃条件
・悪用の有無
・影響を受ける旧版の範囲
・thunderbirdの修正状況

対象と修正情報

緊急度 高
修正版の提供状況 修正版あり
影響範囲 AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。
修正版 firefox 0:140.16.0-1.el10_2.aarch64
firefox 0:140.16.0-1.el10_2.ppc64le
firefox 0:140.16.0-1.el10_2.s390x
firefox 0:140.16.0-1.el10_2.x86_64
firefox 0:140.16.0-1.el10_2.x86_64_v2
回避策 未確認
悪用状況 未確認

CVE:CVE-2026-92024, CVE-2026-92019, CVE-2026-92026, CVE-2026-92031, CVE-2026-92032, CVE-2026-92010, CVE-2026-92006, CVE-2026-92011, CVE-2026-92027, CVE-2026-92028, CVE-2026-92015, CVE-2026-92013, CVE-2026-92016, CVE-2026-92012, CVE-2026-92022, CVE-2026-92014, CVE-2026-92018, CVE-2026-92021, CVE-2026-92005, CVE-2026-92017, CVE-2026-92009, CVE-2026-92020, CVE-2026-92008, CVE-2026-92030, CVE-2026-92007, CVE-2026-92025, CVE-2026-92029, CVE-2026-92023

公式情報・出典を確認

記事更新日時:2026/10/02 19:15/版:1

この製品の通知を受け取る