Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07923

Опубликовано: 07 мая 2026
Источник: fstec
CVSS3: 7.3
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость компонента DOM веб-браузера Firefox, веб-браузера Firefox ESR, почтового клиента Thunderbird связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Red Hat Inc.
Canonical Ltd.
ООО «Ред Софт»
Mozilla Corp.

Наименование ПО

Red Hat Enterprise Linux
Ubuntu
РЕД ОС
Firefox
Firefox ESR
Thunderbird

Версия ПО

7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
22.04 LTS (Ubuntu)
9 (Red Hat Enterprise Linux)
10 (Red Hat Enterprise Linux)
8.0 (РЕД ОС)
до 150.0.2 (Firefox)
до 140.10.2 (Firefox ESR)
до 115.35.2 (Firefox ESR)
до 150.0.2 (Thunderbird)
до 140.10.2 (Thunderbird)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 7
Red Hat Inc. Red Hat Enterprise Linux 8
Canonical Ltd. Ubuntu 22.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 9
Red Hat Inc. Red Hat Enterprise Linux 10
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Firefox:
https://www.mozilla.org/security/advisories/mfsa2026-40/
Для Firefox ESR:
https://www.mozilla.org/security/advisories/mfsa2026-41/
https://www.mozilla.org/security/advisories/mfsa2026-42/
Для Thunderbird:
https://www.mozilla.org/security/advisories/mfsa2026-43/
https://www.mozilla.org/security/advisories/mfsa2026-44/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-8090
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-8090
Для Ubuntu:
https://ubuntu.com/security/CVE-2026-8090
Для Ред ОС:
http://repo.red-soft.ru/redos/8.0/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 24%
0.00317
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 7.3
redos
около 1 месяца назад

Уязвимость thunderbird

CVSS3: 7.3
redos
около 1 месяца назад

Уязвимость firefox

CVSS3: 7.3
ubuntu
3 месяца назад

Use-after-free in the DOM: Networking component. This vulnerability was fixed in Firefox 150.0.2, Firefox ESR 140.10.2, Firefox ESR 115.35.2, Thunderbird 150.0.2, and Thunderbird 140.10.2.

CVSS3: 7.5
redhat
3 месяца назад

Use-after-free in the DOM: Networking component. This vulnerability was fixed in Firefox 150.0.2, Firefox ESR 140.10.2, Firefox ESR 115.35.2, Thunderbird 150.0.2, and Thunderbird 140.10.2.

CVSS3: 7.3
nvd
3 месяца назад

Use-after-free in the DOM: Networking component. This vulnerability was fixed in Firefox 150.0.2, Firefox ESR 140.10.2, Firefox ESR 115.35.2, Thunderbird 150.0.2, and Thunderbird 140.10.2.

EPSS

Процентиль: 24%
0.00317
Низкий

7.3 High

CVSS3

7.5 High

CVSS2