[TLP:CLEAR] Mozilla opravuje 58 zraniteľností
Mozilla opravuje 58 zraniteľností v rôznych produktoch. Najzávažnejšie zraniteľnosti sú uvedené nižšie. Jednotlivé produkty a ich opravené verzie: Firefox - 154 [1] Firefox ESR - 153.1, 140.14, 115.39 [2][3][4] Thunderbird - 154 [5] Thunderbird ESR - 153.1, 140.14 [6][7]
Neautentizovanému vzdialenému útočníkovi je v komponente Graphics: CanvasWebGL v dôsledku nesprávnych kontrol hraníc pamäťového bufera umožnené po interakcii používateľa získať vyššie oprávnenia [1][2][3][4][5][6][7].
Zraniteľnosť sa nachádza v produktoch:
- Mozilla Firefox vo verziách <154
- Mozilla Firefox ESR vo verziách (>=115 AND <115.39) OR (>=140 AND <140.14) OR (>=153 AND <153.1)
- Mozilla Thunderbird vo verziách <154
- Mozilla Thunderbird ESR vo verziách (>=140 AND <140.14) OR (>=153 AND <153.1)
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Viac informácií:
Neautentizovanému vzdialenému útočníkovi je v komponente Graphics v dôsledku uvoľnenia neplatného ukazovateľa umožnené po interakcii používateľa získať vyššie oprávnenia [1][4][5][7].
Zraniteľnosť sa nachádza v produktoch:
- Mozilla Firefox vo verziách <154
- Mozilla Firefox ESR vo verziách >=153 AND <153.1
- Mozilla Thunderbird vo verziách <154
- Mozilla Thunderbird ESR vo verziách >=153 AND <153.1
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Viac informácií:
Neautentizovanému vzdialenému útočníkovi je v komponente Graphics: Canvas2D v dôsledku použitia už uvoľnenej pamäte umožnené po interakcii používateľa získať vyššie oprávnenia [1][3][4][5][6][7].
Zraniteľnosť sa nachádza v produktoch:
- Mozilla Firefox vo verziách <154
- Mozilla Firefox ESR vo verziách (>=140 AND <140.14) OR (>=153 AND <153.1)
- Mozilla Thunderbird vo verziách <154
- Mozilla Thunderbird ESR vo verziách (>=140 AND <140.14) OR (>=153 AND <153.1)
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Viac informácií:
Odkazy
- [1] https://www.mozilla.org/en-US/security/advisories/mfsa2026-74/
- [2] https://www.mozilla.org/en-US/security/advisories/mfsa2026-75/
- [3] https://www.mozilla.org/en-US/security/advisories/mfsa2026-76/
- [4] https://www.mozilla.org/en-US/security/advisories/mfsa2026-77/
- [5] https://www.mozilla.org/en-US/security/advisories/mfsa2026-78/
- [6] https://www.mozilla.org/en-US/security/advisories/mfsa2026-79/
- [7] https://www.mozilla.org/en-US/security/advisories/mfsa2026-80/
Za CESNET-CERTS Henrieta Paločková dňa 19. 8. 2026.