Mozilla - CVE-2026-16350
Date de publication :
Mozilla Firefox est un navigateur web développé par la Mozilla Foundation. Il intègre de nombreux composants multimédias permettant le traitement des flux audio et vidéo
Elle permet un défaut de contrôle lors du traitement des buffers audio par le composant cubeb. Certaines tailles, offsets ou indices utilisés pour manipuler les flux audio ne sont pas correctement validés avant leur utilisation, ce qui peut conduire à des lectures ou écritures en dehors des zones mémoire allouées. Ce dépassement des limites mémoire (out-of-bounds access) peut provoquer une corruption de mémoire, un crash du processus Firefox ou Thunderbird, et potentiellement permettre l’exécution de code arbitraire dans le contexte du navigateur
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
• Exécution de code arbitraire (à distance)
• Contournement de la politique de sécurité
• Atteinte à la confidentialité des données
Exploitation
La vulnérabilité exploitée est du type
CWE-119 : Improper Restriction of Operations within the Bounds of a Memory Buffer
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• Mozilla Firefox : Toutes les versions antérieures à 153
• Mozilla Firefox ESR 115 : Versions antérieures à 115.38
• Mozilla Firefox ESR 140 : Versions antérieures à 140.13
• Mozilla Thunderbird : Toutes les versions antérieures à 153
• Mozilla Thunderbird ESR 140 : Versions antérieures à 140.13
Solutions ou recommandations
• Mettre à jour vers la version : Firefox 153
• Mettre à jour vers la version : Firefox ESR 115.38
• Mettre à jour vers la version : Firefox ESR 140.13
• Mettre à jour vers la version : Thunderbird 153
• Mettre à jour vers la version : Thunderbird 140.13