Die Schwachstelle betrifft die Komponente Remote Settings Client, über die Einstellungen aus der Ferne bezogen werden. Der Fehler ermöglicht einen Ausbruch aus der Sandbox: Die Sandbox ist ein abgeschotteter Bereich, in dem potenziell unsicherer Code – etwa beim Verarbeiten von Webinhalten – mit eingeschränkten Rechten ausgeführt wird, damit er nicht auf das übrige System zugreifen kann. Gelingt der Ausbruch, kann ein Angreifer diese Trennung überwinden und Aktionen außerhalb der vorgesehenen Beschränkungen ausführen, wodurch er weitergehenden Zugriff auf das System erhält. Betroffen sind der Webbrowser und das E-Mail-Programm des Herstellers, in denen die Komponente verwendet wird; in neueren Ausgaben beider Programme wurde der Fehler behoben.
CVE-2026-75874
10
CRITICAL
CVSS Basis-Score
Beschreibung