[TLP:CLEAR] Mozilla opravuje přes 30 zranitelností
Mozilla opravuje přes 30 zranitelností v různých produktech. Nejzávažnější zranitelnosti jsou uvedeny níže. Jednotlivé produkty a jejich opravené verze: Firefox - 155 [1] Firefox ESR - 115.40, 140.15, 153.2 [2][3][4] Firefox for iOS - 155.0 [5] Thunderbird - 140.15, 153.2, 155 [6][7][8]
Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti typu use-after-free v komponentě DOM: Navigation umožněno uniknout ze sandboxu prohlížeče [1][2][3][4][6][7][8][9].
Zranitelnost se nachází v produktech:
- Firefox ve verzích <155
- Firefox ESR ve verzích (>=115 AND <115.40) OR (>=140 AND <140.15) OR (>=153 AND <153.2)
- Thunderbird ve verzích (<155) OR (>=140 AND <140.15) OR (>=153 AND <153.2)
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Více informací:
Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti typu use-after-free v komponentě DOM: Security umožněno uniknout ze sandboxu prohlížeče [1][2][3][4][6][7][8][10].
Zranitelnost se nachází v produktech:
- Firefox ve verzích <155
- Firefox ESR ve verzích (>=115 AND <115.40) OR (>=140 AND <140.15) OR (>=153 AND <153.2)
- Thunderbird ve verzích (<155) OR (>=140 AND <140.15) OR (>=153 AND <153.2)
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Více informací:
Neautentizovanému vzdálenému útočníkovi je kvůli nedostatečnému vynucení bezpečnostních mechanismů v komponentě Remote Settings Client umožněno uniknout z aplikačního sandboxu [2][3][4][6][7][11].
Zranitelnost se nachází v produktech:
- Firefox ESR ve verzích (>=115 AND <115.40) OR (>=140 AND <140.15) OR (>=153 AND <153.2)
- Thunderbird ve verzích (>=140 AND <140.15) OR (>=153 AND <153.2)
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Více informací:
Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti typu use-after-free v komponentě Graphics: WebGPU umožněno zvýšit svá oprávnění [1][4][8][12].
Zranitelnost se nachází v produktech:
- Firefox ve verzích <155
- Firefox ESR ve verzích >=153 AND <153.2
- Thunderbird ve verzích <155
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Více informací:
Odkazy
- [1] https://www.mozilla.org/en-US/security/advisories/mfsa2026-82/
- [2] https://www.mozilla.org/en-US/security/advisories/mfsa2026-83/
- [3] https://www.mozilla.org/en-US/security/advisories/mfsa2026-84/
- [4] https://www.mozilla.org/en-US/security/advisories/mfsa2026-85/
- [5] https://www.mozilla.org/en-US/security/advisories/mfsa2026-81/
- [6] https://www.mozilla.org/en-US/security/advisories/mfsa2026-87/
- [7] https://www.mozilla.org/en-US/security/advisories/mfsa2026-88/
- [8] https://www.mozilla.org/en-US/security/advisories/mfsa2026-86/
- [9] https://nvd.nist.gov/vuln/detail/cve-2026-84119
- [10] https://nvd.nist.gov/vuln/detail/cve-2026-84121
- [11] https://nvd.nist.gov/vuln/detail/cve-2026-75874
- [12] https://nvd.nist.gov/vuln/detail/cve-2026-84123
- [13] https://nvd.nist.gov/vuln/detail/cve-2026-84117
Za CESNET-CERTS Michaela Jarošová dne 2. 9. 2026.