VDB

CNVD-2026-11800

CNVD-2026-11800 PUBLISHED CVSS 8 HIGH

Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox ESR是美国Mozilla基金会的Firefox(Web浏览器)的一个延长支持版本。 Mozilla Firefox和Mozilla Firefox ESR存在缓冲区溢出漏洞,该漏洞是由于Graphics:CanvasWebGL组件中的边界条件不正确造成的。攻击者可利用该漏洞在系统上执行任意代码或导致应用程序崩溃。

Risk Scores

CVSS 3.1
8
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N

Affected Products

VendorProductVersions
MozillaThunderbird140.7, 147
MozillaFirefox147, 140.7

Timeline

  • Jan 13, 2026 CVE Published
  • Jan 13, 2026 PoC Published
  • Jan 14, 2026 PoC Published
  • Jan 15, 2026 PoC Published
  • Jan 15, 2026 PoC Published
  • Jan 19, 2026 CVE ID Reserved
Open in Interactive Console →
$ Console Community · 100/wk Open console ›