Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-6786

PUBLISHED 30.06.2026

CNA: mozilla

Memory safety bugs fixed in Firefox ESR 140.10, Thunderbird ESR 140.10, Firefox 150 and Thunderbird 150

Обновлено: 21.04.2026
Memory safety bugs present in Firefox ESR 140.9, Thunderbird ESR 140.9, Firefox 149 and Thunderbird 149. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 150, Firefox ESR 140.10, Thunderbird 150, and Thunderbird 140.10.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-06954 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260603-87 03.06.2026 Выполнение произвольного кода в Firefox

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.02% LOW 6.94 23.05.2026

Доп. Информация

Product Status

Firefox
Product: Firefox
Vendor: Mozilla
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 140.* unaffected
Наблюдалось до версии * unaffected
Thunderbird
Product: Thunderbird
Vendor: Mozilla
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 140.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 26.05.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 22.04.2026

firefox: thunderbird: Memory safety bugs fixed in Firefox ESR 140.10, Thunderbird ESR 140.10, Firefox 150 and Thunderbird 150

Обновлено: 30.06.2026

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Ссылки

https://access.redhat.com/security/cve/CVE-2026-6786
https://bugzilla.redhat.com/show_bug.cgi?id=2460088
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-6786.json
https://access.redhat.com/errata/RHSA-2026:19704
https://access.redhat.com/errata/RHSA-2026:17690
https://access.redhat.com/errata/RHSA-2026:19463
https://access.redhat.com/errata/RHSA-2026:10767
https://access.redhat.com/errata/RHSA-2026:12285
https://access.redhat.com/errata/RHSA-2026:19041
https://access.redhat.com/errata/RHSA-2026:19131
https://access.redhat.com/errata/RHSA-2026:10766
https://access.redhat.com/errata/RHSA-2026:13537
https://access.redhat.com/errata/RHSA-2026:19655
https://access.redhat.com/errata/RHSA-2026:19465
https://access.redhat.com/errata/RHSA-2026:19542
https://access.redhat.com/errata/RHSA-2026:19466
https://access.redhat.com/errata/RHSA-2026:17477
https://access.redhat.com/errata/RHSA-2026:19467
https://access.redhat.com/errata/RHSA-2026:17687
https://access.redhat.com/errata/RHSA-2026:19468
https://access.redhat.com/errata/RHSA-2026:17689
https://access.redhat.com/errata/RHSA-2026:19461
https://access.redhat.com/errata/RHSA-2026:19464
https://access.redhat.com/errata/RHSA-2026:19469
https://access.redhat.com/errata/RHSA-2026:17688
https://access.redhat.com/errata/RHSA-2026:19462
https://access.redhat.com/errata/RHSA-2026:10757
https://access.redhat.com/errata/RHSA-2026:15892
https://access.redhat.com/errata/RHSA-2026:19201
https://access.redhat.com/errata/RHSA-2026:19348

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.