ProduktFirefox – wersje starsze niż 148.0.2
Numer CVECVE-2026-3845
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisLuka wynika z błędu granicznego w komponencie Audio/Wideo: Odtwarzanie. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej witryny, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-3846
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuka wynika z niewystarczającej implementacji zabezpieczeń w komponencie analizy składniowej i obliczeń CSS. Zdalny atakujący może oszukać ofiarę, zmuszając ją do odwiedzenia specjalnie spreparowanej witryny i ominąć ograniczenia polityki „samego pochodzenia”.
  
Numer CVECVE-2026-3847
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z błędu granicznego podczas przetwarzania treści HTML. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę i nakłonić ją do jej otwarcia, spowodować uszkodzenie pamięci i wykonać dowolny kod w systemie docelowym.
  
AktualizacjaTAK
Linkhttps://www.mozilla.org/en-US/security/advisories/mfsa2026-19/