BDU:2026-07463
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
🖥️ Уязвимое ПО
Mozilla Corp.
Наименование ПО: Firefox, Firefox ESR, Thunderbird
Версия ПО: до 150.0.2 (Firefox), до 140.10.2 (Firefox ESR), до 115.35.2 (Firefox ESR), до 150.0.2 (Thunderbird), до 140.10.2 (Thunderbird)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Чтение за границами буфера (CWE-125), Использование после освобождения (CWE-416), Запись за границами буфера (CWE-787)
Класс уязвимости
Уязвимость кода
Дата выявления
07.05.2026
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)
🏷️ Идентификаторы
CVE-2026-8092, MFSA 2026-40, MFSA 2026-41, MFSA 2026-42, MFSA 2026-43, MFSA 2026-44
📅 Даты
Дата публикации
28.05.2026
Последнее обновление
28.05.2026
← Назад к списку