Es handelt sich um Fehler bei der Speicherverwaltung im Browser Firefox, die auch die auf derselben Codebasis aufbauende E-Mail-Anwendung Thunderbird betreffen. Bei mehreren dieser Fehler ließ sich eine Speicherbeschädigung (Memory Corruption) nachweisen: Das Programm schreibt oder liest Daten außerhalb der dafür vorgesehenen Speicherbereiche, wodurch interne Strukturen in einen ungültigen Zustand geraten. Solche Zustände sind grundsätzlich manipulierbar – nach Einschätzung der Entwickler hätte sich mit ausreichendem Aufwand mindestens ein Teil dieser Fehler dazu ausnutzen lassen, beliebigen Programmcode auf dem System des Anwenders auszuführen. Typischer Angriffsweg ist dabei das Verarbeiten von speziell präparierten Inhalten, also etwa der Aufruf einer manipulierten Webseite oder das Anzeigen einer entsprechend gestalteten Nachricht. Betroffen sind damit gewöhnliche Endanwender-Systeme, auf denen der Browser oder das E-Mail-Programm eingesetzt wird.
CVE-2026-16411
9,8
CRITICAL
CVSS Basis-Score
Beschreibung