つみかさね

CVE-2026-8091

Critical(9.8)

CVE-2026-8091 — Firefox/Thunderbird Audio/Video Playback 境界条件不備

公開日: 2026-05-10データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
FirefoxMozilla150 より前
Firefox ESRMozilla140.10.1 より前 / 115.35.2 より前
ThunderbirdMozilla150 より前
Thunderbird ESRMozilla140.10.1 より前

対応ガイド

high|対応必須セキュリティ修正影響: 極めて広範

推奨アクション

  1. 1Firefox / Thunderbird のバージョンを確認
  2. 2修正バージョン(Firefox 150、ESR 140.10.1/115.35.2、Thunderbird 150/140.10.1)へアップデート
  3. 3アップデート不可の場合は Audio/Video 自動再生の無効化を検討

影響対象

FirefoxFirefox ESRThunderbirdThunderbird ESR

補足

  • -CVSS 9.8 Critical — 広く利用されるブラウザ・メールクライアントが対象のため即時対応を推奨します
CVEMozillaFirefoxThunderbird境界条件不備

概要

Mozilla Firefox および Thunderbird の Audio/Video Playback コンポーネントにおいて、不正確な境界条件の脆弱性が報告されています。この脆弱性は Firefox 150、Thunderbird 150、Firefox ESR 140.10.1、Thunderbird 140.10.1、Firefox ESR 115.35.2 で修正されています。CVSS スコアは 9.8(Critical)であり、広く利用されているブラウザ・メールクライアントが対象のため、早急な更新が推奨されます。

CVSSベクトル

指標
CVSSスコア9.8
深刻度Critical
CWECWE-754 (例外的条件の不適切なチェック)
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な特権レベル不要

影響を受けるソフトウェア

製品ベンダー影響バージョン
FirefoxMozilla150 より前
Firefox ESRMozilla140.10.1 より前 / 115.35.2 より前
ThunderbirdMozilla150 より前
Thunderbird ESRMozilla140.10.1 より前

修正バージョンと回避策

  • Firefox 150 以降に更新してください
  • Firefox ESR 140.10.1 または 115.35.2 以降に更新してください
  • Thunderbird 150 または Thunderbird 140.10.1 以降に更新してください
  • 更新が困難な場合は、信頼できないサイトでの Audio/Video コンテンツの自動再生を無効にすることを検討してください

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。