Mozilla - CVE-2026-16350

Date de publication :

Mozilla Firefox est un navigateur web développé par la Mozilla Foundation. Il intègre de nombreux composants multimédias permettant le traitement des flux audio et vidéo

Elle permet un défaut de contrôle lors du traitement des buffers audio par le composant cubeb. Certaines tailles, offsets ou indices utilisés pour manipuler les flux audio ne sont pas correctement validés avant leur utilisation, ce qui peut conduire à des lectures ou écritures en dehors des zones mémoire allouées. Ce dépassement des limites mémoire (out-of-bounds access) peut provoquer une corruption de mémoire, un crash du processus Firefox ou Thunderbird, et potentiellement permettre l’exécution de code arbitraire dans le contexte du navigateur

 

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

•   Exécution de code arbitraire (à distance)
•   Contournement de la politique de sécurité
•   Atteinte à la confidentialité des données

Exploitation

La vulnérabilité exploitée est du type
CWE-119 : Improper Restriction of Operations within the Bounds of a Memory Buffer

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Mozilla Firefox : Toutes les versions antérieures à 153
•   Mozilla Firefox ESR 115 : Versions antérieures à 115.38
•   Mozilla Firefox ESR 140 : Versions antérieures à 140.13
•   Mozilla Thunderbird : Toutes les versions antérieures à 153
•   Mozilla Thunderbird ESR 140 : Versions antérieures à 140.13

Solutions ou recommandations

•   Mettre à jour vers la version : Firefox 153
•   Mettre à jour vers la version : Firefox ESR 115.38
•   Mettre à jour vers la version : Firefox ESR 140.13
•   Mettre à jour vers la version : Thunderbird 153
•   Mettre à jour vers la version : Thunderbird 140.13