Die Schwachstelle steckt in der Netzwerkkomponente des DOM-Unterbaus von Firefox und Thunderbird, also in dem Teil, der Netzwerkanfragen für Webinhalte verarbeitet. Ein Fehler in dieser Komponente erlaubt eine Rechteausweitung: Code, der eigentlich in der abgeschotteten Umgebung für Webinhalte laufen und nur eingeschränkte Berechtigungen haben sollte, kann höhere Rechte erlangen. Damit lassen sich die Sicherheitsgrenzen des Browsers beziehungsweise des E-Mail-Programms umgehen, die verhindern sollen, dass aus dem Netz geladene Inhalte auf das restliche System zugreifen. Betroffen sind sowohl die regulären Ausgaben als auch die Varianten mit verlängertem Supportzeitraum von Firefox und Thunderbird. Der Hersteller hat den Fehler in aktualisierten Fassungen behoben.
CVE-2026-74935
8,8
HIGH
CVSS Basis-Score
Beschreibung