ProduktThunderbird – wersje starsze niż 147.0.2 i 140.7.2
Firefox – wersje starsze niż 147.0.4
Firefox ESR – wersje starsze niż 115.32.1
Firefox ESR – wersje starsze niż 140.7.1
Numer CVECVE-2026-2447
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z błędu granicznego w bibliotece libvpx. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym.
  
AktualizacjaTAK
Linkhttps://www.mozilla.org/en-US/security/advisories/mfsa2026-11/
https://www.mozilla.org/en-US/security/advisories/mfsa2026-10/