PT-2026-41908 · Mozilla+1 · Thunderbird+2
CVE-2026-8954
·
Publicado
2026-05-19
·
Atualizado
2026-06-29
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Firefox versões anteriores a 151
Firefox ESR versões anteriores a 140.11
Thunderbird versões anteriores a 151
Thunderbird versões anteriores a 140.11
Descrição
Condições de limite incorretas levam a um estouro de número inteiro (integer overflow) no componente de Áudio/Vídeo. Um estouro de número inteiro ocorre quando uma operação aritmética tenta criar um valor numérico que está fora do intervalo que pode ser representado com um determinado número de dígitos.
Recomendações
Atualizar para a versão 151
Atualizar para a versão ESR 140.11
Atualizar para a versão 151
Atualizar para a versão 140.11
Correção
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Firefox
Rocky Linux
Thunderbird