Samstag · 26.09.2026 Ausgabe 5605 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-92005

5,3 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Web-Codecs-Komponente im Audio- und Video-Bereich von Firefox und Thunderbird. Dabei handelt es sich um einen Use-after-Free-Fehler: Ein Speicherbereich wird weiterverwendet, obwohl er bereits freigegeben wurde. Solche Fehler entstehen typischerweise beim Verarbeiten von Medieninhalten und können zu einem instabilen Speicherzustand führen, den ein Angreifer mit präparierten Audio- oder Videodaten gezielt beeinflussen kann. In der Folge sind Programmabstürze möglich, im ungünstigen Fall auch das Ausführen von eingeschleustem Code im Kontext der Anwendung. Betroffen sind sowohl der Webbrowser als auch das E-Mail-Programm, da beide dieselbe Codebasis für die Medienverarbeitung nutzen. Der Hersteller hat den Fehler in neueren Ausgaben beider Produkte sowie in den Langzeit-Support-Zweigen behoben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln