BADA! Katsu!

anteprima bollettino

[TLP:CLEAR]

bollettino di sicurezza 68/2026

Aggiornamenti Mozilla

25-02-2026

mozilla, firefox, thunderbird, vulnerabilita, update

Aggiornamenti Mozilla

descrizione

Mozilla ha pubblicato aggiornamenti di sicurezza riguardanti 51 vulnerabilità nei prodotti Thunderbird e Firefox. Tra queste, ventiquattro presentano gravità alta. Le CVE più rilevanti includono vulnerabilità che possono portare a escalation di privilegi o esecuzione di codice in modalità remota (arco temporale di riferimento: 2026-02-25), ma nessuna zero-day è specificamente dichiarata.

note

Il bollettino raccomanda l'applicazione tempestiva degli aggiornamenti ufficiali rilasciati da Mozilla per Thunderbird e Firefox al fine di sanare le vulnerabilità indicate. Non sono riportate nel bollettino indicazioni su workaround o mitigazioni alternative rispetto all'aggiornamento dei software. La priorità tecnica è elevata, con enfasi data all'elevato numero di vulnerabilità di alto livello di gravità su entrambi i prodotti.

CVE

CVE score severity CVSS
CVE-2026-2798 8.8 high CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2026-2769 8.8 high CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2026-2804 5.4 medium CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
CVE-2026-2802 4.2 medium CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
CVE-2026-2796 0.0 undefined
CVE-2026-2784 0.0 undefined
CVE-2026-2785 0.0 undefined
CVE-2026-2786 0.0 undefined
CVE-2026-2787 0.0 undefined
CVE-2026-2788 0.0 undefined
CVE-2026-2789 0.0 undefined
CVE-2026-2790 0.0 undefined
CVE-2026-2791 0.0 undefined
CVE-2026-2792 0.0 undefined
CVE-2026-2793 0.0 undefined
CVE-2026-2794 0.0 undefined
CVE-2026-2795 0.0 undefined
CVE-2026-2782 0.0 undefined
CVE-2026-2797 0.0 undefined
CVE-2026-2799 0.0 undefined
CVE-2026-2800 0.0 undefined
CVE-2026-2801 0.0 undefined
CVE-2026-2803 0.0 undefined
CVE-2026-2805 0.0 undefined
CVE-2026-2806 0.0 undefined
CVE-2026-2807 0.0 undefined
CVE-2026-2771 0.0 undefined
CVE-2026-2758 0.0 undefined
CVE-2026-2759 0.0 undefined
CVE-2026-2760 0.0 undefined
CVE-2026-2761 0.0 undefined
CVE-2026-2762 0.0 undefined
CVE-2026-2763 0.0 undefined
CVE-2026-2764 0.0 undefined
CVE-2026-2765 0.0 undefined
CVE-2026-2766 0.0 undefined
CVE-2026-2767 0.0 undefined
CVE-2026-2768 0.0 undefined
CVE-2026-2770 0.0 undefined
CVE-2026-2783 0.0 undefined
CVE-2026-2772 0.0 undefined
CVE-2026-2773 0.0 undefined
CVE-2026-2774 0.0 undefined
CVE-2026-2775 0.0 undefined
CVE-2026-2776 0.0 undefined
CVE-2026-2777 0.0 undefined
CVE-2026-2778 0.0 undefined
CVE-2026-2779 0.0 undefined
CVE-2026-2780 0.0 undefined
CVE-2026-2781 0.0 undefined
CVE-2026-2757 0.0 undefined

tipi di attacco

CWE descrizione
CWE-416 Use After Free
CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')

prodotti impattati

vendor prodotto & versioni
mozillafirefox
  • 148
firefox esr
  • 115.33
  • 140.8
thunderbird
  • 148
  • 140.8

riferimenti

bugzilla.mozilla.org/buglist.cgi?bug_id=1756056%2C1999402%2C2004872%2C2006037%2C2012855
bugzilla.mozilla.org/buglist.cgi?bug_id=2008912%2C2010050%2C2010275%2C2012331
bugzilla.mozilla.org/buglist.cgi?bug_id=2015196%2C2016423%2C2016498
bugzilla.mozilla.org/show_bug.cgi?id=1164141
bugzilla.mozilla.org/show_bug.cgi?id=1988145
bugzilla.mozilla.org/show_bug.cgi?id=2001637
bugzilla.mozilla.org/show_bug.cgi?id=2006199
bugzilla.mozilla.org/show_bug.cgi?id=2007829
bugzilla.mozilla.org/show_bug.cgi?id=2008365
bugzilla.mozilla.org/show_bug.cgi?id=2008426
bugzilla.mozilla.org/show_bug.cgi?id=2009552
bugzilla.mozilla.org/show_bug.cgi?id=2009608
bugzilla.mozilla.org/show_bug.cgi?id=2009901
bugzilla.mozilla.org/show_bug.cgi?id=2010743
bugzilla.mozilla.org/show_bug.cgi?id=2010933
bugzilla.mozilla.org/show_bug.cgi?id=2010940
bugzilla.mozilla.org/show_bug.cgi?id=2010943
bugzilla.mozilla.org/show_bug.cgi?id=2011062
bugzilla.mozilla.org/show_bug.cgi?id=2011063
bugzilla.mozilla.org/show_bug.cgi?id=2011069
bugzilla.mozilla.org/show_bug.cgi?id=2011649
bugzilla.mozilla.org/show_bug.cgi?id=2012012
bugzilla.mozilla.org/show_bug.cgi?id=2012018
bugzilla.mozilla.org/show_bug.cgi?id=2012608
bugzilla.mozilla.org/show_bug.cgi?id=2012984
bugzilla.mozilla.org/show_bug.cgi?id=2013165
bugzilla.mozilla.org/show_bug.cgi?id=2013549
bugzilla.mozilla.org/show_bug.cgi?id=2013561
bugzilla.mozilla.org/show_bug.cgi?id=2013562
bugzilla.mozilla.org/show_bug.cgi?id=2013583
bugzilla.mozilla.org/show_bug.cgi?id=2013584
bugzilla.mozilla.org/show_bug.cgi?id=2013612
bugzilla.mozilla.org/show_bug.cgi?id=2013741
bugzilla.mozilla.org/show_bug.cgi?id=2014101
bugzilla.mozilla.org/show_bug.cgi?id=2014136
bugzilla.mozilla.org/show_bug.cgi?id=2014549
bugzilla.mozilla.org/show_bug.cgi?id=2014550
bugzilla.mozilla.org/show_bug.cgi?id=2014551
bugzilla.mozilla.org/show_bug.cgi?id=2014560
bugzilla.mozilla.org/show_bug.cgi?id=2014585
bugzilla.mozilla.org/show_bug.cgi?id=2014593
bugzilla.mozilla.org/show_bug.cgi?id=2014824
bugzilla.mozilla.org/show_bug.cgi?id=2014827
bugzilla.mozilla.org/show_bug.cgi?id=2014832
bugzilla.mozilla.org/show_bug.cgi?id=2014883
bugzilla.mozilla.org/show_bug.cgi?id=2015179
bugzilla.mozilla.org/show_bug.cgi?id=2015199
bugzilla.mozilla.org/show_bug.cgi?id=2015220
bugzilla.mozilla.org/show_bug.cgi?id=2015266
bugzilla.mozilla.org/show_bug.cgi?id=2015305
bugzilla.mozilla.org/show_bug.cgi?id=2016358
www.mozilla.org/security/advisories/mfsa2026-13/
www.mozilla.org/security/advisories/mfsa2026-14/
www.mozilla.org/security/advisories/mfsa2026-15/
www.mozilla.org/security/advisories/mfsa2026-16/
www.mozilla.org/security/advisories/mfsa2026-17/