CVE-2026-2447
HIGHFirefox < 115.32.1, 140.7.1-140.*, < 147.0.4 and Thunderbird < 140.7.2, 147.0.2 - Heap-based Buffer Overflow in libvpx
Title source: llmDescription
Heap buffer overflow in libvpx. This vulnerability was fixed in Firefox 147.0.4, Firefox ESR 140.7.1, Firefox ESR 115.32.1, Thunderbird 140.7.2, and Thunderbird 147.0.2.
References (49)
Core 49
Core References
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16174
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3338
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3339
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3361
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3491
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3492
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3493
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3494
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3495
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3496
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3497
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3515
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3516
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3517
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3967
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3976
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3978
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3979
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3980
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3981
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3982
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3983
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3984
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4022
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4152
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4260
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4432
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4447
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4629
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:5227
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:5228
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:5229
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:5230
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:5231
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:5319
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:5320
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:5323
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:5324
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:5326
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:8746
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:8747
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:8748
Vendor Advisory
https://access.redhat.com/security/cve/CVE-2026-2447
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2440219
Issue Tracking
https://bugzilla.mozilla.org/show_bug.cgi?id=2014390
Vendor Advisory
https://www.mozilla.org/security/advisories/mfsa2026-10/
Vendor Advisory
https://www.mozilla.org/security/advisories/mfsa2026-11/
Scores
CVSS v3
8.8
EPSS
0.0060
EPSS Percentile
45.3%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
no
Technical Impact
total
Details
CWE
CWE-122
Status
published
Products (8)
mozilla/firefox
< 115.32.1
mozilla/firefox
< 147.0.4
Mozilla/Firefox
115.32.1 - 115.*
Mozilla/Firefox
140.7.1 - 140.*
Mozilla/Firefox
147.0.4
mozilla/thunderbird
< 140.7.2
Mozilla/Thunderbird
140.7.2 - 140.*
Mozilla/Thunderbird
147.0.2
Published
Feb 16, 2026
Tracked Since
Feb 18, 2026