Firefox for Android 145 がリリースされた
Mozilla は米国時間 2025 年 11 月 11 日、安定性及びセキュリティ問題の修正を含む Firefox for Android のメジャーアップデート版である Firefox for Android 145 をリリースした。
Firefox for Android 145 での新機能や改良点は次のとおり。
新機能及び改良点
- 新機能
- より強力なサイトセキュリティ: Certificate Transparency が強制的に適用されるようになった。ウェブサイトは自身の証明書の公開ログ情報を提供する必要がある。これは Mozilla’s Root Program に登録されている CA によって発行されたすべての証明書に適用される
- 新機能
- より洗練された、より速い保護: 証明書の失効確認に CRLite を利用するようになった。ページ読み込みの高速化、不正な証明書に対するより強力な保護、失効確認の際に共有されるデータの低減が実現する
- 新機能
- 将来に向けた暗号化: TLS 1.3 および HTTP/3 において ML-KEM (mlkem768x25519) をサポート。これは将来の量子コンピュータによる攻撃への防御のための次世代のアプローチである
- 新機能
- より軽量な翻訳: ローカル翻訳モデルが Zstandard によって圧縮されるようになった。ダウンロードサイズ、デバイスのストレージ消費が低減される。これまで通り、すべての Firefox 翻訳はデバイス上で完結し、機密情報やプライバシーが外部へ送信されることはない
- 新機能
- より良い翻訳フロー: 右横書き言語と左横書き言語の間での翻訳機能の改善
- 新機能
- よりスムーズな、より効率的なブラウジング: QUIC および HTTP/3 のための Rust ベースの新しいスタッキングを採用。高速化、接続の信頼性の向上、アプリ全体のパフォーマンスの向上が実現する
セキュリティ修正
このアップデートでのセキュリティ問題への修正は合計 16 件、重要度区分において 高 9 件、中 6 件、低 1 件が修正されている。
- CVE-2025-13021
- Incorrect boundary conditions in the Graphics: WebGPU component
- CVE-2025-13022
- Incorrect boundary conditions in the Graphics: WebGPU component
- CVE-2025-13012
- Race condition in the Graphics component
- CVE-2025-13023
- Sandbox escape due to incorrect boundary conditions in the Graphics: WebGPU component
- CVE-2025-13016
- Incorrect boundary conditions in the JavaScript: WebAssembly component
- CVE-2025-13024
- JIT miscompilation in the JavaScript Engine: JIT component
- CVE-2025-13025
- Incorrect boundary conditions in the Graphics: WebGPU component
- CVE-2025-13026
- Sandbox escape due to incorrect boundary conditions in the Graphics: WebGPU component
- CVE-2025-13017
- Same-origin policy bypass in the DOM: Notifications component
- CVE-2025-13018
- Mitigation bypass in the DOM: Security component
- CVE-2025-13019
- Same-origin policy bypass in the DOM: Workers component
- CVE-2025-13013
- Mitigation bypass in the DOM: Core & HTML component
- CVE-2025-13020
- Use-after-free in the WebRTC: Audio/Video component
- CVE-2025-13014
- Use-after-free in the Audio/Video component
- CVE-2025-13015
- Spoofing issue in Firefox
- CVE-2025-13027
- Memory safety bugs fixed in Firefox 145 and Thunderbird 145
サポート
新しい Firefox のサポートに関しては、以下の記事を参照されたい:
Firefox for Android 145 は Google Play からダウンロード可能となっている。また、既存の Firefox for Android のユーザには Google Play 経由でアップデートが提供される。
- ダウンロード:
- firefox.com, Google Play
- リリースノート:
- Firefox for Android 145.0 リリースノート
- セキュリティアドバイザリ:
- MFSA 2025-87


