CRITICAL🇬🇧 English

CVE-2026-12295

Ucieczka z sandbox w komponencie DOM Navigation — Firefox i Thunderbird

CVSS 9.6pub. 2026-06-16upd. 2026-07-15

Podatność umożliwia ucieczkę z mechanizmu sandbox w komponencie DOM Navigation przeglądarki Firefox oraz klienta pocztowego Thunderbird. Ze względu na krytyczny poziom CVSS (9.6) i możliwość zdalnego wykorzystania bez uwierzytelnienia, stanowi poważne zagrożenie dla użytkowników.

Pokaż oryginał (EN)

Sandbox escape in the DOM: Navigation component. This vulnerability was fixed in Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152, and Thunderbird 140.12.

🤖 Analiza AI
Jak działa

Błąd wynika z niewystarczającej ochrony mechanizmu izolacji (sandbox) w komponencie odpowiedzialnym za nawigację w modelu DOM. Atakujący może skłonić użytkownika do odwiedzenia spreparowanej strony lub otwarcia złośliwej wiadomości, co prowadzi do obejścia ograniczeń narzuconych przez sandbox (CWE-693, CWE-653). Skuteczne wykorzystanie podatności pozwala na wykonanie kodu poza izolowanym środowiskiem przeglądarki, uzyskując dostęp do zasobów systemu operacyjnego.

Skutki

Atakujący może uzyskać pełną kontrolę nad środowiskiem hosta poprzez ucieczkę z sandbox, co potencjalnie prowadzi do naruszenia poufności, integralności oraz dostępności systemu.

Mitygacja

Należy zaktualizować oprogramowanie do wersji Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152 lub Thunderbird 140.12, w których podatność została naprawiona.

Kogo dotyczy

Mozilla Firefox przed wersją 152, Mozilla Firefox ESR przed wersjami 140.12 i 115.37, Mozilla Thunderbird przed wersją 152 oraz Mozilla Thunderbird ESR przed wersją 140.12.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Mozilla Firefox

    APP
    Mozilla
    < 115.37.0< 152.0.0128.0 – 140.12.0 (bez)
  • Mozilla Thunderbird

    APP
    Mozilla
    < 140.12.0< 152.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-9680CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Use-after-free w Animation timelines Firefox/Thunderbird — RCE

CVE-2022-26486CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w WebGPU IPC framework Mozilla — sandbox escape

CVE-2019-11708CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Mozilla Firefox/Thunderbird: przełamanie sandbox przez IPC Prompt:Open

CVE-2010-3765CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Mozilla Firefox przez błąd nsCSSFrameConstructor::ContentAppended

CVE-2026-84119CRITICAL9.6ten sam produkt

Sandbox escape due to use-after-free in the DOM: Navigation component. This vulnerability was fixed in Firefox...