CVE: CVE-2026-84141
Продукт: Ubuntu
Дата публикации: 01.09.2026
Критичность: CRITICAL
CVSS: 9.8 (3.1)
EPSS: 0,34%; процентиль 27,04%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
В компоненте Graphics: ImageLib зафиксирован integer overflow (CWE-190). Ошибка позволяет нарушителю с сетевой стороны, без аутентификации и взаимодействия с пользователем, получить полный контроль над системой.
Уязвимость устранена в Firefox 155, Firefox ESR 153.2, Thunderbird 155 и Thunderbird 153.2. В Ubuntu затронуты пакеты
mozjs и thunderbird на выпусках 18.04–24.04 LTS. Материал описывает механику ошибки, условия эксплуатации и порядок проверки и обновления пакетов.Основные характеристики
Ошибка позволяет нарушителю через сеть, без аутентификации и без взаимодействия с пользователем, вызвать переполнение целочисленного значения в компоненте обработки изображений. Это может привести к компрометации конфиденциальности, целостности и доступности системы.
- Тип ошибки: CWE-190 (Integer Overflow). Арифметическая операция приводит к переполнению, нарушая ожидаемые границы данных.
- CVSS: 9.8 (CRITICAL). Вектор
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hописывает сетевую атаку низкой сложности без прав и UI, с полным воздействием на CIA.
- Условия атаки: сетевой доступ, отсутствие аутентификации, отсутствие необходимости в пользовательском взаимодействии.
- Факт эксплуатации: в каталоге CISA KEV не подтверждена; публичный эксплойт в источниках не указан.
- EPSS: 0,34% (0.00342), процентиль 27,04%. Вероятность эксплуатации в ближайшие 30 дней оценивается как низкая, но не нулевая.
Какие продукты и версии затронуты
Уязвимость затрагивает браузеры и почтовые клиенты Mozilla, а также связанные пакеты в дистрибутиве Ubuntu.
- Firefox: версии < 153.2.0 и >= 154.0.0 < 155.0.0.
- Thunderbird: версии < 153.2.0 и >= 154.0 < 155.0.
- Ubuntu 18.04 LTS: пакеты
mozjs52(52.9.1-0ubuntu0.18.04.1),mozjs38(38.8.0~repack1-0ubuntu4).
- Ubuntu 20.04 LTS: пакеты
mozjs68(68.6.0-1ubuntu1),mozjs52(52.9.1-1ubuntu3).
- Ubuntu 22.04 LTS: пакеты
mozjs102(102.15.1-0ubuntu0.22.04.1),mozjs78(78.15.0-4ubuntu1),mozjs91(91.10.0-0ubuntu1),thunderbird(1:140.7.1+build1-0ubuntu0.22.04.1).
- Ubuntu 24.04 LTS: пакеты
mozjs102(102.15.1-3ubuntu2),mozjs115(115.10.0-1).
Причина уязвимости
Причина уязвимости — переполнение целочисленного значения (integer overflow) в компоненте Graphics: ImageLib. При обработке входных данных, связанных с изображением, арифметическая операция приводит к выходу значения за допустимые границы.
Это нарушает проверку границ памяти или логику, зависящую от корректного размера буфера. В результате возможна запись за пределы выделенной области или непредсказуемое поведение программы.
Точный путь данных до уязвимой функции и конкретная нарушенная проверка в предоставленных источниках не раскрыты. Официальные бюллетени Mozilla и запись в Bugzilla содержат ссылку на техническое описание, но детали реализации не приведены в пакете доказательств.
Как работает атака
Атакующий отправляет специально сформированный сетевой запрос, содержащий изображение или данные, обрабатываемые компонентом ImageLib. При парсинге этих данных выполняется арифметическая операция, приводящая к переполнению целочисленного значения.
В результате нарушается логика проверки границ, что может позволить атакующему контролировать указатели или размеры буферов. Поскольку вектор CVSS указывает на сетевой доступ без аутентификации и без пользовательского взаимодействия, атака может быть автоматизирована.
Нарушитель не требует прав доступа к системе и не зависит от действий пользователя. Успешная эксплуатация может привести к выполнению кода в контексте процесса браузера или почтового клиента, что дает полный контроль над системой.
Условия успешной эксплуатации
Для успешной эксплуатации уязвимости необходимо:
- Наличие уязвимой версии Firefox, Thunderbird или связанных пакетов mozjs в системе.
- Сетевой доступ к процессу, обрабатывающему изображения (браузер или почтовый клиент).
- Возможность отправить специально сформированные данные, вызывающие переполнение в ImageLib.
- Отсутствие аутентификации и пользовательского взаимодействия, что снижает порог входа для атакующего.
Возможный сценарий атаки
Атакующий размещает вредоносное изображение на веб-сайте или в письме. Пользователь открывает страницу или письмо в уязвимой версии Firefox или Thunderbird.
Компонент ImageLib обрабатывает данные изображения, и при выполнении арифметической операции происходит переполнение целочисленного значения. В результате нарушается проверка границ памяти, и атакующий получает возможность выполнить произвольный код в контексте процесса.
Это приводит к компрометации системы, краже данных или установке вредоносного ПО. Сценарий не требует от пользователя выполнения дополнительных действий, кроме открытия содержимого. Атака может быть автоматизирована через массовую рассылку или зараженные веб-страницы.
Есть ли публичный эксплойт
В предоставленных источниках не указано наличие публичного эксплойта, PoC или подтвержденной эксплуатации в реальных атаках. Запись в CISA KEV отсутствует.
Официальные бюллетени Mozilla и Bugzilla содержат техническое описание, но не публикуют готовый эксплойт или рабочий payload. Отсутствие сведений не означает, что эксплойт не существует, но на момент публикации данных подтвержденных публичных инструментов эксплуатации не зафиксировано.
Признаки эксплуатации
Специфичные IOC для CVE-2026-84141 в источниках не приведены. Общие неспецифичные признаки, которые могут указывать на эксплуатацию:
- Необычная активность процессов
firefoxилиthunderbird(высокое использование CPU, создание дочерних процессов).
- Появление неизвестных сетевых соединений из процессов браузера или почтового клиента.
- Изменения в файловой системе, связанные с исполнением кода в контексте этих процессов.
- Записи в журналах о сбоях или аномальном поведении при обработке изображений.
Как обнаружить атаку
Для обнаружения атаки рекомендуется:
- Мониторинг сетевой активности процессов
firefoxиthunderbirdна предмет исходящих соединений к неизвестным хостам.
- Анализ журналов приложений на предмет ошибок или аномалий при обработке изображений.
- Использование EDR-решений для отслеживания создания дочерних процессов и изменений в файловой системе в контексте этих приложений.
- Регулярная проверка обновлений безопасности и применение патчей.
Как проверить свою версию
Для проверки установленных версий пакетов в Ubuntu используйте следующие команды. Замените
<имя-пакета> на конкретное имя пакета (например, firefox, thunderbird, mozjs102).
Bash:
cat /etc/os-release
uname -r
apt-cache policy <имя-пакета>
ubuntu-security-status
Команда
apt-cache policy покажет установленную и доступную версии пакета. Сравните их с версиями, указанными в разделе «Какие продукты и версии затронуты». Если установленная версия ниже исправленной, система уязвима.Исправление
Для устранения уязвимости необходимо обновить затронутые пакеты до исправленных версий.
- Firefox: обновить до версии 155 или ESR 153.2.
- Thunderbird: обновить до версии 155 или ESR 153.2.
- Ubuntu: применить обновления из официального репозитория безопасности. Используйте команду
apt update && apt upgradeдля обновления всех пакетов.
После обновления проверьте версии пакетов с помощью
apt-cache policy <имя-пакета>, чтобы убедиться, что установлены исправленные версии.Временные меры защиты
До применения обновлений можно принять следующие временные меры:
- Ограничить доступ к веб-страницам и электронной почте, содержащим изображения, из недоверенных источников.
- Отключить автоматическую загрузку изображений в браузере и почтовом клиенте.
- Использовать песочницу или изолированную среду для работы с потенциально вредоносным контентом.
- Ограничить сетевой доступ для процессов
firefoxиthunderbirdс помощью firewall, если это возможно.
Как проверить устранение уязвимости
Для проверки успешного исправления выполните следующие шаги:
- Обновите систему:
sudo apt update && sudo apt upgrade.
- Проверьте версии пакетов:
apt-cache policy firefox,apt-cache policy thunderbird,apt-cache policy mozjs102(и другие затронутые пакеты).
- Убедитесь, что установленные версии соответствуют исправленным (Firefox 155/ESR 153.2, Thunderbird 155/ESR 153.2).
- Перезапустите браузер и почтовый клиент, чтобы изменения вступили в силу.
- Проверьте, что
ubuntu-security-statusне отображает уязвимости для CVE-2026-84141.
Вывод
CVE-2026-84141 представляет серьезную угрозу для систем, использующих уязвимые версии Firefox, Thunderbird и связанных пакетов mozjs в Ubuntu. Переполнение целочисленного значения в ImageLib позволяет нарушителю с сетевой стороны получить полный контроль над системой без аутентификации и пользовательского взаимодействия.
Рекомендуется срочно обновить затронутые пакеты до исправленных версий и применить временные меры защиты до завершения обновления. Регулярный мониторинг и проверка обновлений безопасности помогут снизить риск эксплуатации.
Официальные источники
История обновлений статьи
- 05.09.2026 — Опубликована первая версия материала.
