つみかさね

CVE-2025-6424

Critical(9.8)

CVE-2025-6424 — Firefox FontFaceSet Use-After-Free

公開日: 2026-04-14データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
FirefoxMozilla< 140
Firefox ESRMozilla< 128.12 / < 115.25
ThunderbirdMozilla< 140 / < 128.12

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1Firefox / Thunderbirdのバージョンを確認する
  2. 2Firefox 140 / ESR 128.12 / ESR 115.25以降へアップデートする
  3. 3Thunderbird 140 / 128.12以降へアップデートする

影響対象

Firefox / Thunderbird利用者

補足

  • -Webフォント読み込み時に発動する可能性があるため、通常のブラウジングでリスクがあります
CVEFirefoxThunderbirdUAFFontFaceSet

概要

Firefox の FontFaceSet に Use-After-Free(UAF)脆弱性 が 存在 します。解放 済み の メモリ 領域 に アクセス する こと で クラッシュ が 発生 し、攻撃者 に よって 任意 の コード 実行 に 悪用 される 可能性 が あります。

FontFaceSet は CSS Font Loading API の 一部 で、Web フォント の 読み込み 状態 を 管理 する インターフェース です。Web ページ が カスタム フォント を 読み込む 際 に 内部 的 に 使用 される コンポーネント であり、ほぼ すべて の モダン Web サイト で 利用 されて います。

Use-After-Free は メモリ 管理 の 不備 に よって 発生 する 脆弱性 の 一種 で、すでに 解放(free)された メモリ 領域 を 参照 し続ける こと で 予期 しない 動作 を 引き起こし ます。攻撃者 は この 解放 済み メモリ 領域 に 悪意 の ある データ を 配置 する こと で、プログラム の 制御 フロー を 乗っ取る こと が 可能 です。

攻撃者 は 悪意 の ある Web ページ を 通じて この 脆弱性 を 発動 させる 可能性 が あり、通常 の ブラウジング で ユーザー は リスク に さらされます。ネットワーク 経由 で の 攻撃 が 可能 で、特権 や ユーザー 操作 は 不要 です。

CVSS ベクトル

項目
CVSS スコア9.8(Critical)
CWECWE-416(Use-After-Free)
攻撃 元 区分ネットワーク
攻撃 条件 の 複雑性
必要 な 特権不要
ユーザー 関与不要

影響 を 受ける ソフトウェア

製品影響 バージョン修正 バージョン
Firefox140 未満140
Firefox ESR115.25 未満115.25
Firefox ESR128.12 未満128.12
Thunderbird140 未満140
Thunderbird128.12 未満128.12

修正 バージョン と 回避策

上記 の 修正 バージョン へ の アップデート を 推奨 します。回避策 は 提供 されて いません。Firefox の 自動 更新 を 有効 に して いる 場合、すでに 修正 バージョン が 配信 されて いる 可能性 が あります。

関連 リンク


データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。