In Firefox und Thunderbird wurden Fehler bei der Speicherverwaltung gefunden. Bei einigen dieser Fehler kam es nachweislich zu Speicherkorruption: Der Programmcode beschreibt oder liest Speicherbereiche in einer Weise, die nicht vorgesehen ist, wodurch interne Datenstrukturen beschädigt werden können. Nach Einschätzung des Herstellers ließen sich zumindest Teile dieser Fehler mit entsprechendem Aufwand so gezielt auslösen, dass ein Angreifer eigenen Programmcode zur Ausführung bringt. Der typische Angriffsweg bei solchen Browser- und Mail-Client-Schwachstellen ist speziell aufgebauter Inhalt, den das Programm verarbeitet – etwa eine manipulierte Webseite oder Nachricht. Betroffen sind sowohl die regulären Ausgabelinien als auch die Versionen mit verlängertem Support; der Hersteller hat die Fehler in neueren Ausgaben von Firefox und Thunderbird behoben.
CVE-2026-16412
9,8
CRITICAL
CVSS Basis-Score
Beschreibung