CRITICAL🇬🇧 English

CVE-2026-16355

Błędna kompilacja JIT w silniku JavaScript Firefox i Thunderbird

CVSS 9.8pub. 2026-07-21upd. 2026-07-24

Podatność typu type confusion (CWE-843) w komponencie JIT silnika JavaScript przeglądarki Firefox oraz klienta poczty Thunderbird umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez jakiejkolwiek interakcji użytkownika. Ocena CVSS 9.8 wskazuje na krytyczne zagrożenie dla poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

JIT miscompilation in the JavaScript Engine: JIT component. This vulnerability was fixed in Firefox 153, Firefox ESR 115.38, Firefox ESR 140.13, Thunderbird 153, and Thunderbird 140.13.

🤖 Analiza AI
Jak działa

Błąd dotyczy nieprawidłowej kompilacji kodu przez mechanizm JIT (Just-In-Time) w silniku JavaScript. Podatność sklasyfikowana jako CWE-843 (type confusion) oznacza, że komponent JIT niepoprawnie interpretuje typ danych podczas kompilacji, co może prowadzić do operacji na pamięci w sposób niezgodny z zamierzonym typem obiektu. Atakujący może wykorzystać ten błąd poprzez dostarczenie spreparowanego kodu JavaScript, np. za pośrednictwem złośliwej strony internetowej lub wiadomości e-mail z osadzoną treścią.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem ofiary poprzez zdalne wykonanie dowolnego kodu (RCE) z uprawnieniami procesu przeglądarki lub klienta poczty. Zagrożone są poufność, integralność oraz dostępność systemu.

Mitygacja

Należy niezwłocznie zaktualizować oprogramowanie do wersji Firefox 153, Firefox ESR 115.38 lub Firefox ESR 140.13, Thunderbird 153 lub Thunderbird 140.13, w których błąd został naprawiony.

Kogo dotyczy

Firefox w wersjach poprzedzających 153, Firefox ESR w wersjach poprzedzających 115.38 i 140.13, Thunderbird w wersjach poprzedzających 153 i 140.13.

Uwagi

Podatność została naprawiona zgodnie z informacjami zawartymi w opisie w wersjach: Firefox 153, Firefox ESR 115.38, Firefox ESR 140.13, Thunderbird 153 oraz Thunderbird 140.13. Szczegóły techniczne dostępne w Mozilla Bugzilla pod numerem 2052207.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mozilla Firefox

    APP
    Mozilla
    < 115.38.0< 153.0.0128.1.0 – 140.13.0 (bez)
  • Mozilla Thunderbird

    APP
    Mozilla
    < 140.13.0141.0 – 153.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-9680CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Use-after-free w Animation timelines Firefox/Thunderbird — RCE

CVE-2022-26486CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w WebGPU IPC framework Mozilla — sandbox escape

CVE-2019-11708CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Mozilla Firefox/Thunderbird: przełamanie sandbox przez IPC Prompt:Open

CVE-2010-3765CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Mozilla Firefox przez błąd nsCSSFrameConstructor::ContentAppended

CVE-2026-74936CRITICAL9.8ten sam produkt

Use-after-free in the JavaScript: WebAssembly component. This vulnerability was fixed in Firefox 154, Firefox ...