PT-2026-8351 · Libvpx+5 · Libvpx+7

Jayjayjazz

·

Publicado

2026-01-01

·

Atualizado

2026-06-12

·

CVE-2026-2447

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Firefox anteriores à 147.0.4 Versões do Firefox ESR anteriores à 140.7.1 Versões do Firefox ESR anteriores à 115.32.1 Versões do Thunderbird anteriores à 140.7.2 Versões do Thunderbird anteriores à 147.0.2
Descrição Existe um overflow de buffer na heap no caminho do codec de vídeo VP8/VP9 do libvpx. Este problema pode ser acionado por mídia manipulada, potencialmente levando à corrupção de memória e execução remota de código. A vulnerabilidade afeta usuários de navegadores em todo o mundo. O problema está relacionado à biblioteca libvpx e impacta especificamente a funcionalidade de processamento de vídeo VP9.
Recomendações Atualize o Firefox para a versão 147.0.4 ou posterior. Atualize o Firefox ESR para a versão 140.7.1 ou posterior. Atualize o Firefox ESR para a versão 115.32.1 ou posterior. Atualize o Thunderbird para a versão 140.7.2 ou posterior. Atualize o Thunderbird para a versão 147.0.2 ou posterior.

Correção

RCE

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:3338
ALSA-2026:3339
ALSA-2026:3361
ALSA-2026:3515
ALSA-2026:3516
ALSA-2026:3517
ALSA-2026:3967
ALSA-2026:4447
ALSA-2026:4629
BDU:2026-02014
CVE-2026-2447
ECHO-F542-A708-8974
MGASA-2026-0044
OESA-2026-1451
OESA-2026-1468
OESA-2026-1471
OESA-2026-1539
OPENSUSE-SU-2026:10212-1
OPENSUSE-SU-2026:10218-1
OPENSUSE-SU-2026:10225-1
OPENSUSE-SU-2026:20253-1
OPENSUSE-SU-2026:20391-1
RHSA-2026:3338
RHSA-2026:3339
RHSA-2026:3361
RHSA-2026:3491
RHSA-2026:3492
RHSA-2026:3493
RHSA-2026:3494
RHSA-2026:3495
RHSA-2026:3496
RHSA-2026:3497
RHSA-2026:3515
RHSA-2026:3516
RHSA-2026:3517
RHSA-2026:3967
RHSA-2026:3976
RHSA-2026:3978
RHSA-2026:3979
RHSA-2026:3980
RHSA-2026:3981
RHSA-2026:3982
RHSA-2026:3983
RHSA-2026:3984
RHSA-2026:4022
RHSA-2026:4152
RHSA-2026:4260
RHSA-2026:4432
RHSA-2026:4447
RHSA-2026:4629
RHSA-2026:5227
RHSA-2026:5228
RHSA-2026:5229
RHSA-2026:5230
RHSA-2026:5231
RHSA-2026:5319
RHSA-2026:5320
RHSA-2026:5323
RHSA-2026:5324
RHSA-2026:5326
SUSE-SU-2026:0602-1
SUSE-SU-2026:0611-1
SUSE-SU-2026:0692-1
SUSE-SU-2026:20582-1
USN-8053-1

Produtos afetados

Firefox
Firefox Esr
Linuxmint
Red Os
Rocky Linux
Thunderbird
Ubuntu
Libvpx