PT-2026-33932 · Mozilla+1 · Firefox+2

Publicado

2026-04-21

·

Atualizado

2026-05-19

·

CVE-2026-6746

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Firefox versões anteriores a 150 Firefox ESR versões anteriores a 115.35 Firefox ESR versões anteriores a 140.10 Thunderbird versões anteriores a 150 Thunderbird versões anteriores a 140.10
Description Um problema de use-after-free existe no componente DOM: Core & HTML. Use-after-free é uma falha de corrupção de memória que ocorre quando uma aplicação continua a usar um ponteiro após ele ter sido liberado.
Recommendations Atualize o Firefox para a versão 150 ou posterior. Atualize o Firefox ESR para a versão 115.35 ou posterior. Atualize o Firefox ESR para a versão 140.10 ou posterior. Atualize o Thunderbird para a versão 150 ou posterior. Atualize o Thunderbird para a versão 140.10 ou posterior.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:10757
ALSA-2026:10766
ALSA-2026:10767
ALSA-2026:12285
ALSA-2026:13537
ALSA-2026:15892
ALSA-2026:19348
CVE-2026-6746
OESA-2026-2105
OESA-2026-2106
OESA-2026-2107
OESA-2026-2108
OESA-2026-2109
OPENSUSE-SU-2026:10610-1
OPENSUSE-SU-2026:10626-1
RHSA-2026:10757
RHSA-2026:10766
RHSA-2026:10767
RHSA-2026:12285
RHSA-2026:13537
RHSA-2026:15892
RHSA-2026:17477
RHSA-2026:17687
RHSA-2026:17688
RHSA-2026:17689
RHSA-2026:17690
RHSA-2026:19041
RHSA-2026:19131
RHSA-2026:19201
RHSA-2026:19348
RHSA-2026:19461
RHSA-2026:19462
RHSA-2026:19463
RHSA-2026:19464
RHSA-2026:19465
RHSA-2026:19466
RHSA-2026:19467
RHSA-2026:19468
RHSA-2026:19469
RHSA-2026:19542
RHSA-2026:19655
RHSA-2026:19704

Produtos afetados

Firefox
Rocky Linux
Thunderbird