つみかさね

CVE-2026-8401

Critical(9.8)

CVE-2026-8401 — Firefox Profile Backup サンドボックスエスケープ

公開日: 2026-05-16データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Mozilla FirefoxMozilla< 150.0.3

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1Firefox のバージョンを確認する(ヘルプ → Firefox について)
  2. 2150.0.3 未満の場合は Firefox を最新バージョンへアップデートする
  3. 3企業管理の場合は MDM や WSUS 相当の仕組みでパッチを配布する

影響対象

Firefox ユーザー全般

補足

  • -Firefox ESR を使用している場合は対応する ESR のパッチノートを確認してください
CVEFirefoxMozillaサンドボックスエスケープCritical

概要

Firefox の Profile Backup コンポーネントにサンドボックスエスケープの脆弱性が存在します。この脆弱性により、通常はブラウザのサンドボックス内に制限されるコードがサンドボックス外の処理を行える可能性があります。Firefox 150.0.3 で修正されています。

CVSS ベクトル

項目
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredNone
User InteractionNone
ScopeUnchanged
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh
Base Score9.8 (Critical)

影響を受けるソフトウェア

製品影響バージョン
Mozilla Firefox150.0.3 未満

修正バージョンと回避策

  • Firefox 150.0.3 以降へアップデートすることで修正されます
  • Firefox の自動更新が有効な環境では、既にパッチが適用済みの可能性があります(ヘルプ → Firefox について で確認可能)
  • 企業環境など自動更新を無効にしている場合は、手動でのアップデートが必要です

関連リンク


データソース: NVD (NIST), Mozilla AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。