[TLP:CLEAR] Mozilla Firefox, Firefox ESR a Thunderbird opravujú 36 zraniteľností

Mozilla opravuje 36 zraniteľností v rôznych produktoch. Najzávažnejšie zraniteľnosti sú uvedené nižšie. Jednotlivé produkty a ich opravené verzie: Firefox - 151 [1] Firefox ESR - 140.11, 115.36 [2][3] Firefox for iOS - 151, 151.1 [4][5] Thunderbird - 151 [6] Thunderbird ESR - 140.11 [7]

Mozilla Firefox, Firefox ESR, Thunderbird - out-of-bounds write (CVE-2026-8946)
CVSS 7.5 (High)

Neautentizovanému vzdialenému útočníkovi je v prehliadačoch Firefox, Firefox ESR a v poštovom klientovi Thunderbird pri spracovaní zvukového a obrazového obsahu v dôsledku nesprávneho overenia hraníc vyhradeného pamäťového bufferu umožnené zapisovať mimo neho [2][3][4][5][6].

Zraniteľnosť sa nachádza v produktoch:

  • Mozilla Thunderbird vo verziách <151
  • Mozilla Firefox ESR vo verziách (>=115 AND <115.36) OR (>=140 AND <140.11)
  • Mozilla Firefox vo verziách <151
  • Mozilla Thunderbird ESR vo verziách >=140 AND <140.11

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Viac informácií:

Zraniteľnosť bola verejne oznámená 19. 5. 2026.

Mozilla Firefox, Firefox ESR, Thunderbird - DoS (CVE-2026-8947)
CVSS 7.3 (High)

Neautentizovanému vzdialenému útočníkovi je v prehliadačoch Firefox, Firefox ESR a v poštovom klientovi Thunderbird umožnené pristúpiť k už uvoľnenej pamäti, čo môže spôsobiť chybu pri spracovaní dát a následný pád aplikácie [2][3][4][5][6].

Zraniteľnosť sa nachádza v produktoch:

  • Mozilla Thunderbird vo verziách <151
  • Mozilla Firefox ESR vo verziách (>=115 AND <115.36) OR (>=140 AND <140.11)
  • Mozilla Firefox vo verziách <151
  • Mozilla Thunderbird ESR vo verziách >=140 AND <140.11

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Viac informácií:

Zraniteľnosť bola verejne oznámená 19. 5. 2026.

Mozilla Firefox, Firefox ESR, Thunderbird - RCE (CVE-2026-8975)
CVSS 8.8 (High)

Neautentizovanému vzdialenému útočníkovi je v prehliadačoch Firefox, Firefox ESR a v poštovom klientovi Thunderbird umožnené zápisom mimo vyhradenej oblasti pamäte spôsobiť jej poškodenie a spustiť ľubovoľný kód [2][3][4][5][6].

Zraniteľnosť sa nachádza v produktoch:

  • Mozilla Thunderbird vo verziách <151
  • Mozilla Firefox ESR vo verziách (>=115 AND <115.36) OR (>=140 AND <140.11)
  • Mozilla Firefox vo verziách <151
  • Mozilla Thunderbird ESR vo verziách >=140 AND <140.11

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 19. 5. 2026.


Za CESNET-CERTS Henrieta Paločková dňa 29. 5. 2026.

CESNET-CERTS Logo