PT-2026-40046 · Mozilla+1 · Firefox+1

·

CVE-2026-8401

·

Publicado

2026-05-12

·

Atualizado

2026-06-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Firefox versões anteriores a 150.0.3 Firefox ESR versões anteriores a 115.36 Firefox ESR versões anteriores a 140.11
Descrição Um escape de sandbox existe no componente Profile Backup. Um sandbox é um mecanismo de segurança para separar programas em execução, garantindo que o código em um sandbox não possa acessar recursos fora dele.
Recomendações Atualize para a versão 150.0.3. Atualize para a versão ESR 115.36. Atualize para a versão ESR 140.11.

Correção

DoS

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:21378
ALSA-2026:21380
ALSA-2026:21381
ALSA-2026:21382
ALSA-2026:22325
ALSA-2026:22643
CVE-2026-8401
OESA-2026-2392
OESA-2026-2393
OESA-2026-2394
OESA-2026-2465
OPENSUSE-SU-2026:10813-1
OPENSUSE-SU-2026:10864-1
OPENSUSE-SU-2026:21168-1
RHSA-2026:26174
RHSA-2026:26268
RHSA-2026:26269
RHSA-2026:26270
RHSA-2026:26491
RHSA-2026:26492
RHSA-2026:26493
RHSA-2026:26521
RHSA-2026:26536
RHSA-2026:26539
RHSA-2026:26551
RHSA-2026:26606
RHSA-2026:26629
RHSA-2026:26630
RHSA-2026:27715

Produtos afetados

Firefox
Rocky Linux