Buffer overflow in Mozilla products - CVE-2026-74988
Published: August 18, 2026
Vulnerability details
The vulnerability allows a remote attacker to execute arbitrary code.
The vulnerability exists due to memory corruption or another security-relevant defect in multiple unspecified components when processing crafted web content. A remote attacker can cause the victim to visit a specially crafted website to execute arbitrary code.
The advisory states that some internally found bugs showed evidence of memory corruption or another security-relevant defect.
Affected software
Mozilla Firefox
Firefox ESR
How to mitigate CVE-2026-74988
Mozilla Firefox - update to 154.0
Firefox ESR - update to 153.1.0
External References
- https://www.mozilla.org/en-US/security/advisories/mfsa2026-77/
- https://www.mozilla.org/en-US/security/advisories/mfsa2026-74/
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2045796
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2046734
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2051424
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2054721
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2057994
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2058094
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2058611
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2058615
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2058616
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2061315
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2018164
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2045404
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2045507
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2045711
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2052403
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2053174
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2054643
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2054667
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2054671
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2054674
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2054687
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2054717
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2054761
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2054787
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2055676
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2056779
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2056781
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2058629
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2059019
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2059138
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2053153
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2053262
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2054763
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2059198
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=2059224