PT-2026-33935 · Mozilla+2 · Firefox+3

·

CVE-2026-6749

·

Publicado

2026-04-21

·

Atualizado

2026-07-25

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Name of the Vulnerable Software and Affected Versions Firefox versões anteriores a 150 Firefox ESR versões anteriores a 115.35 Firefox ESR versões anteriores a 140.10 Thunderbird versões anteriores a 150 Thunderbird versões anteriores a 140.10
Description Ocorre a divulgação de informações devido a memória não inicializada no componente Graphics: Canvas2D.
Recommendations Atualize o Firefox para a versão 150. Atualize o Firefox ESR para a versão 115.35. Atualize o Firefox ESR para a versão 140.10. Atualize o Thunderbird para a versão 150. Atualize o Thunderbird para a versão 140.10.

Correção

DoS

Use of Uninitialized Resource

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:10757
ALSA-2026:10766
ALSA-2026:10767
ALSA-2026:12285
ALSA-2026:13537
ALSA-2026:15892
ALSA-2026:19348
BDU:2026-10001
CVE-2026-6749
OESA-2026-2105
OESA-2026-2106
OESA-2026-2107
OESA-2026-2108
OESA-2026-2109
OPENSUSE-SU-2026:10610-1
OPENSUSE-SU-2026:10626-1
OPENSUSE-SU-2026:11373-1
RHSA-2026:10757
RHSA-2026:10766
RHSA-2026:10767
RHSA-2026:19348

Produtos afetados

Firefox
Red Os
Rocky Linux
Thunderbird