[TLP:CLEAR] Mozilla opravuje 58 zraniteľností

Mozilla opravuje 58 zraniteľností v rôznych produktoch. Najzávažnejšie zraniteľnosti sú uvedené nižšie. Jednotlivé produkty a ich opravené verzie: Firefox - 154 [1] Firefox ESR - 153.1, 140.14, 115.39 [2][3][4] Thunderbird - 154 [5] Thunderbird ESR - 153.1, 140.14 [6][7]

Mozilla Firefox, Thunderbird - sandbox escape (CVE-2026-75874)
CVSS 10.0 (Critical)

Neautentizovanému vzdialenému útočníkovi je v komponente Remote Settings Client umožnené uniknúť z izolovaného prostredia [1][5].

Zraniteľnosť sa nachádza v produktoch:

  • Firefox vo verziách <154
  • Thunderbird vo verziách <154

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Viac informácií:

Mozilla Firefox, Firefox ESR, Thunderbird, Thunderbird ESR - privilege escalation (CVE-2026-74946)
CVSS 8.8 (High)

Neautentizovanému vzdialenému útočníkovi je v komponente Graphics: CanvasWebGL v dôsledku nesprávnych kontrol hraníc pamäťového bufera umožnené po interakcii používateľa získať vyššie oprávnenia [1][2][3][4][5][6][7].

Zraniteľnosť sa nachádza v produktoch:

  • Mozilla Firefox vo verziách <154
  • Mozilla Firefox ESR vo verziách (>=115 AND <115.39) OR (>=140 AND <140.14) OR (>=153 AND <153.1)
  • Mozilla Thunderbird vo verziách <154
  • Mozilla Thunderbird ESR vo verziách (>=140 AND <140.14) OR (>=153 AND <153.1)

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Viac informácií:

Mozilla Firefox, Firefox ESR, Thunderbird, Thunderbird ESR - privilege escalation (CVE-2026-74947)
CVSS 8.8 (High)

Neautentizovanému vzdialenému útočníkovi je v komponente Graphics v dôsledku uvoľnenia neplatného ukazovateľa umožnené po interakcii používateľa získať vyššie oprávnenia [1][4][5][7].

Zraniteľnosť sa nachádza v produktoch:

  • Mozilla Firefox vo verziách <154
  • Mozilla Firefox ESR vo verziách >=153 AND <153.1
  • Mozilla Thunderbird vo verziách <154
  • Mozilla Thunderbird ESR vo verziách >=153 AND <153.1

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Viac informácií:

Mozilla Firefox, Firefox ESR, Thunderbird, Thunderbird ESR - privilege escalation (CVE-2026-74949)
CVSS 8.8 (High)

Neautentizovanému vzdialenému útočníkovi je v komponente Graphics: Canvas2D v dôsledku použitia už uvoľnenej pamäte umožnené po interakcii používateľa získať vyššie oprávnenia [1][3][4][5][6][7].

Zraniteľnosť sa nachádza v produktoch:

  • Mozilla Firefox vo verziách <154
  • Mozilla Firefox ESR vo verziách (>=140 AND <140.14) OR (>=153 AND <153.1)
  • Mozilla Thunderbird vo verziách <154
  • Mozilla Thunderbird ESR vo verziách (>=140 AND <140.14) OR (>=153 AND <153.1)

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Viac informácií:


Za CESNET-CERTS Henrieta Paločková dňa 19. 8. 2026.

CESNET-CERTS Logo