つみかさね

CVE-2026-12289

High(8.8)

CVE-2026-12289 — Mozilla Firefox / Thunderbird: WebRender権限昇格

公開日: 2026-06-18データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
FirefoxMozilla< 152
Firefox ESRMozilla< 140.12 / < 115.37
ThunderbirdMozilla< 152
Thunderbird ESRMozilla< 140.12

対応ガイド

high|推奨セキュリティ修正影響: 広範

推奨アクション

  1. 1Firefox / Thunderbird のバージョンを確認する
  2. 2最新の修正バージョンへアップデートする
  3. 3企業環境ではESR版(140.12 / 115.37)への更新を検討する

影響対象

Firefox利用者Thunderbird利用者

補足

  • -自動更新が有効であれば既に対応済みの場合があります。バージョンを確認してください。
CVEFirefoxThunderbird権限昇格WebRenderMozilla

概要

Mozilla Firefox および Thunderbird の WebRender グラフィックスコンポーネントに権限昇格の脆弱性が発見されました。

WebRender は Firefox のレンダリングエンジンの一部で、GPU を活用してウェブページの描画を高速化するコンポーネントです。本脆弱性を悪用された場合、ブラウザのサンドボックスを超えた権限で任意のコードが実行される可能性があります。

Firefox は国内外で広く利用されているブラウザであり、影響を受けるバージョンが多岐にわたるため、早期のアップデートを推奨します。

CVSSベクトル

項目
攻撃経路(AV)Network
攻撃複雑度(AC)Low
必要権限(PR)None
ユーザー関与(UI)Required
スコープ(S)Changed
機密性(C)High
完全性(I)High
可用性(A)High
CVSS スコア8.8

影響を受けるソフトウェア

製品ベンダー影響バージョン修正バージョン
FirefoxMozilla152 未満152
Firefox ESRMozilla140.12 未満140.12
Firefox ESRMozilla115.37 未満115.37
ThunderbirdMozilla152 未満152
Thunderbird ESRMozilla140.12 未満140.12

修正バージョンと回避策

修正バージョン: 上記の各修正バージョンを参照

推奨対応:

  1. Firefox / Thunderbird を最新バージョンへアップデートする
  2. 企業内での一括展開が必要な場合は Firefox ESR 140.12 または 115.37 への更新を優先する
  3. アップデートが困難な場合は信頼できないウェブサイトへのアクセスを一時的に制限する

関連リンク


データソース: JVN iPedia (IPA/JPCERT/CC), GitHub Advisory Database
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。