PT-2026-41901 · Mozilla+1 · Firefox+2

Satoki Tsuji

·

Publicado

2026-05-19

·

Atualizado

2026-06-02

·

CVE-2026-8947

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Firefox versões anteriores a 151 Firefox ESR versões anteriores a 115.36 Firefox ESR versões anteriores a 140.11 Thunderbird versões anteriores a 151 Thunderbird versões anteriores a 140.11
Descrição Um problema de use-after-free existe no componente DOM: Bindings (WebIDL). Use-after-free é uma falha de corrupção de memória que ocorre quando uma aplicação continua a usar um ponteiro após ele ter sido liberado.
Recomendações Atualize o Firefox para a versão 151. Atualize o Firefox ESR para a versão 115.36. Atualize o Firefox ESR para a versão 140.11. Atualize o Thunderbird para a versão 151. Atualize o Thunderbird para a versão 140.11.

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:21378
ALSA-2026:21380
ALSA-2026:21381
ALSA-2026:21382
ALSA-2026:22325
ALSA-2026:22643
BDU:2026-08156
CVE-2026-8947
OESA-2026-2392
OESA-2026-2393
OESA-2026-2394
OESA-2026-2465
OPENSUSE-SU-2026:10813-1
OPENSUSE-SU-2026:10863-1
OPENSUSE-SU-2026:10864-1

Produtos afetados

Firefox
Rocky Linux
Thunderbird