[TLP:CLEAR] Mozilla opravuje přes 30 zranitelností

Mozilla opravuje přes 30 zranitelností v různých produktech. Nejzávažnější zranitelnosti jsou uvedeny níže. Jednotlivé produkty a jejich opravené verze: Firefox - 155 [1] Firefox ESR - 115.40, 140.15, 153.2 [2][3][4] Firefox for iOS - 155.0 [5] Thunderbird - 140.15, 153.2, 155 [6][7][8]

Mozilla Firefox, Firefox ESR, Thunderbird - sandbox escape (CVE-2026-84119)
CVSS 9.6 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti typu use-after-free v komponentě DOM: Navigation umožněno uniknout ze sandboxu prohlížeče [1][2][3][4][6][7][8][9].

Zranitelnost se nachází v produktech:

  • Firefox ve verzích <155
  • Firefox ESR ve verzích (>=115 AND <115.40) OR (>=140 AND <140.15) OR (>=153 AND <153.2)
  • Thunderbird ve verzích (<155) OR (>=140 AND <140.15) OR (>=153 AND <153.2)

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Více informací:

Mozilla Firefox, Firefox ESR, Thunderbird - sandbox escape (CVE-2026-84121)
CVSS 9.6 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti typu use-after-free v komponentě DOM: Security umožněno uniknout ze sandboxu prohlížeče [1][2][3][4][6][7][8][10].

Zranitelnost se nachází v produktech:

  • Firefox ve verzích <155
  • Firefox ESR ve verzích (>=115 AND <115.40) OR (>=140 AND <140.15) OR (>=153 AND <153.2)
  • Thunderbird ve verzích (<155) OR (>=140 AND <140.15) OR (>=153 AND <153.2)

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Více informací:

Mozilla Firefox ESR, Thunderbird - sandbox escape (CVE-2026-75874)
CVSS 10.0 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli nedostatečnému vynucení bezpečnostních mechanismů v komponentě Remote Settings Client umožněno uniknout z aplikačního sandboxu [2][3][4][6][7][11].

Zranitelnost se nachází v produktech:

  • Firefox ESR ve verzích (>=115 AND <115.40) OR (>=140 AND <140.15) OR (>=153 AND <153.2)
  • Thunderbird ve verzích (>=140 AND <140.15) OR (>=153 AND <153.2)

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Více informací:

Mozilla Firefox, Firefox ESR - privilege escalation (CVE-2026-84123)
CVSS 8.8 (High)

Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti typu use-after-free v komponentě Graphics: WebGPU umožněno zvýšit svá oprávnění [1][4][8][12].

Zranitelnost se nachází v produktech:

  • Firefox ve verzích <155
  • Firefox ESR ve verzích >=153 AND <153.2
  • Thunderbird ve verzích <155

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Více informací:

Mozilla Firefox - privilege escalation (CVE-2026-84117)
CVSS 8.8 (High)

Neautentizovanému vzdálenému útočníkovi je kvůli nedostatečné kontrole přístupu ve Firefoxu pro Android umožněno zvýšit svá oprávnění [1][13].

Zranitelnost se nachází v produktu Firefox ve verzích <155.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Více informací:


Za CESNET-CERTS Michaela Jarošová dne 2. 9. 2026.

CESNET-CERTS Logo