PT-2026-35735 · Mozilla+2 · Firefox Esr+4

·

CVE-2026-7321

·

Publicado

2026-04-28

·

Atualizado

2026-06-29

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Firefox versões anteriores a 150 Thunderbird versões anteriores a 150 Firefox ESR versões anteriores a 140.10.1
Descrição Um escape de sandbox existe no componente WebRTC: Networking causado por condições de limite incorretas. Um sandbox é um mecanismo de segurança usado para separar programas em execução do restante do sistema para evitar que códigos maliciosos acessem dados ou recursos sensíveis.
Recomendações Atualize o Firefox para a versão 150. Atualize o Thunderbird para a versão 150. Atualize o Firefox ESR para a versão 140.10.1.

Correção

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19153
ALSA-2026:19157
ALSA-2026:19348
ALSA-2026:19370
ALSA-2026:19588
ALSA-2026:20586
BDU:2026-09781
CVE-2026-7321
OESA-2026-2132
OESA-2026-2133
OESA-2026-2134
OESA-2026-2246
OESA-2026-2275
OPENSUSE-SU-2026:10661-1
OPENSUSE-SU-2026:10687-1
OPENSUSE-SU-2026:21168-1
RHSA-2026:19153
RHSA-2026:19157
RHSA-2026:19348
RHSA-2026:19370
RHSA-2026:19588
RHSA-2026:20586
RHSA-2026:21743
RHSA-2026:22847
RHSA-2026:24345
RHSA-2026:24717
RHSA-2026:24718
RHSA-2026:24719
RHSA-2026:24721
RHSA-2026:24844
RHSA-2026:24846
RHSA-2026:25014

Produtos afetados

Firefox
Firefox Esr
Red Os
Rocky Linux
Thunderbird