概要
Firefox の Profile Backup コンポーネントにサンドボックスエスケープの脆弱性が存在します。この脆弱性により、通常はブラウザのサンドボックス内に制限されるコードがサンドボックス外の処理を行える可能性があります。Firefox 150.0.3 で修正されています。
CVSS ベクトル
| 項目 | 値 |
|---|---|
| Attack Vector | Network |
| Attack Complexity | Low |
| Privileges Required | None |
| User Interaction | None |
| Scope | Unchanged |
| Confidentiality | High |
| Integrity | High |
| Availability | High |
| Base Score | 9.8 (Critical) |
影響を受けるソフトウェア
| 製品 | 影響バージョン |
|---|---|
| Mozilla Firefox | 150.0.3 未満 |
修正バージョンと回避策
- Firefox 150.0.3 以降へアップデートすることで修正されます
- Firefox の自動更新が有効な環境では、既にパッチが適用済みの可能性があります(ヘルプ → Firefox について で確認可能)
- 企業環境など自動更新を無効にしている場合は、手動でのアップデートが必要です
関連リンク
データソース: NVD (NIST), Mozilla AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
