PT-2026-38428 · Mozilla+1 · Firefox+1

·

CVE-2026-8090

·

Publicado

2026-05-07

·

Atualizado

2026-07-28

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Firefox versões anteriores a 150.0.2 Firefox ESR versões anteriores a 140.10.2 Firefox ESR versões anteriores a 115.35.2 Thunderbird versões anteriores a 150.0.2 Thunderbird versões anteriores a 140.10.2
Description Um problema de use-after-free existe no componente de Networking do DOM. O use-after-free ocorre quando uma aplicação continua a usar um ponteiro após ele ter sido liberado, o que pode ser explorado por um invasor remoto para impactar a confidencialidade, integridade e disponibilidade de informações protegidas.
Recommendations Atualizar para a versão 150.0.2 ou superior. Atualizar para a versão 140.10.2 ou superior. Atualizar para a versão 115.35.2 ou superior. Atualizar para a versão 150.0.2 ou superior. Atualizar para a versão 140.10.2 ou superior.

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19160
ALSA-2026:20566
ALSA-2026:20574
BDU:2026-07923
CVE-2026-8090
OESA-2026-2292
OESA-2026-2349
OESA-2026-2350
OESA-2026-2351
OESA-2026-2352
OPENSUSE-SU-2026:10720-1
OPENSUSE-SU-2026:10737-1
OPENSUSE-SU-2026:10738-1
OPENSUSE-SU-2026:21168-1
RHSA-2026:19160
RHSA-2026:20566
RHSA-2026:20574
RHSA-2026:21381
RHSA-2026:22325
RHSA-2026:22643
RHSA-2026:24508
RHSA-2026:24509
RHSA-2026:24510
RHSA-2026:24511
RHSA-2026:24516
RHSA-2026:24755
RHSA-2026:24983
RHSA-2026:25015
RHSA-2026:26174
RHSA-2026:26268
RHSA-2026:26269
RHSA-2026:26270
RHSA-2026:26521
RHSA-2026:26536
RHSA-2026:26539

Produtos afetados

Firefox
Red Os