Die Schwachstelle liegt in der Grid-Layout-Komponente der Browser- bzw. Mail-Software Firefox und Thunderbird, also in dem Teil der Darstellungs-Engine, der Seiteninhalte in Gitterraster anordnet. Dort werden Grenzbedingungen fehlerhaft geprüft: Bei der Berechnung von Bereichsgrenzen kommt es zu falschen Annahmen, sodass beim Verarbeiten entsprechend aufgebauter Webinhalte Speicher außerhalb der vorgesehenen Grenzen angesprochen werden kann. Ausgelöst wird der Fehler durch das reine Anzeigen einer präparierten Seite oder Nachricht, also ohne weiteres Zutun des Nutzers über die übliche Bedienung hinaus. Als Folge sind Speicherfehler und Abstürze der Anwendung möglich; solche Fehler in der Layout-Verarbeitung lassen sich unter Umständen auch zur Ausführung eingeschleusten Codes im Kontext der Anwendung missbrauchen. Betroffen sind Anwender beider Programme, da sie dieselbe Darstellungs-Engine verwenden.
CVE-2026-84126
4,3
MEDIUM
CVSS Basis-Score
Beschreibung