Описание
Уязвимость firefox
Наименование уязвимого пакета
firefox
Пакет обновления
firefox-0:140.8.0-1.el7.x86_64
Версия уязвимого пакета младше
140.8.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) firefox Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
17.04.2026
CVE-2026-2447
Идентификатор БДУ ФСТЭК России:
BDU:2026-02014Описание уязвимости:
Уязвимость компонента libvpx браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
8.8 High
CVSS3
10 Critical
CVSS2