Rust使えばメモリ関連のセキュリティはよくなるんじゃなかったのかよ?w

https://forest.watch.impress.co.jp/docs/news/1393185.html

Mozillaは3月5日(米国時間)、デスクトップ向け「Firefox」の最新版v97.0.2を正式公開した。脆弱性に対処したセキュリティアップデートとなっている。


今回修正された脆弱性は、以下の2件。深刻度はいずれも4段階中最高の「Critical」と評価されている。

CVE-2022-26485:XSLTパラメーター処理における解放後メモリ利用(use-after-free)
CVE-2022-26486:WebGPU IPCフレームワークにおける解放後メモリ利用(use-after-free)。サンドボックスのバイパスにつながる可能性