Incorrect boundary conditions in the Audio/Video: Playback component. This vulnerability was fixed in Firefox 150, Thunderbird 150, Firefox ESR 140.10.1, Thunderbird 140.10.1, and Firefox ESR 115.35.2.
References
Link Providers
https://access.redhat.com/errata/RHSA-2026:19153 cve-icon
https://access.redhat.com/errata/RHSA-2026:19157 cve-icon
https://access.redhat.com/errata/RHSA-2026:19348 cve-icon
https://access.redhat.com/errata/RHSA-2026:19370 cve-icon
https://access.redhat.com/errata/RHSA-2026:19588 cve-icon
https://access.redhat.com/errata/RHSA-2026:20586 cve-icon
https://access.redhat.com/errata/RHSA-2026:21743 cve-icon
https://access.redhat.com/errata/RHSA-2026:22324 cve-icon
https://access.redhat.com/errata/RHSA-2026:22408 cve-icon
https://access.redhat.com/errata/RHSA-2026:22409 cve-icon
https://access.redhat.com/errata/RHSA-2026:22410 cve-icon
https://access.redhat.com/errata/RHSA-2026:22708 cve-icon
https://access.redhat.com/errata/RHSA-2026:22712 cve-icon
https://access.redhat.com/errata/RHSA-2026:22847 cve-icon
https://access.redhat.com/errata/RHSA-2026:24345 cve-icon
https://access.redhat.com/errata/RHSA-2026:24717 cve-icon
https://access.redhat.com/errata/RHSA-2026:24718 cve-icon
https://access.redhat.com/errata/RHSA-2026:24719 cve-icon
https://access.redhat.com/errata/RHSA-2026:24721 cve-icon
https://access.redhat.com/errata/RHSA-2026:24844 cve-icon
https://access.redhat.com/errata/RHSA-2026:24846 cve-icon
https://access.redhat.com/errata/RHSA-2026:25014 cve-icon
https://access.redhat.com/security/cve/CVE-2026-8091 cve-icon
https://bugzilla.mozilla.org/show_bug.cgi?id=2029301 cve-icon cve-icon
https://bugzilla.redhat.com/show_bug.cgi?id=2467699 cve-icon
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-8091.json cve-icon
https://www.mozilla.org/security/advisories/mfsa2026-30/ cve-icon cve-icon
https://www.mozilla.org/security/advisories/mfsa2026-33/ cve-icon cve-icon
https://www.mozilla.org/security/advisories/mfsa2026-36/ cve-icon cve-icon
https://www.mozilla.org/security/advisories/mfsa2026-39/ cve-icon cve-icon
https://www.mozilla.org/security/advisories/mfsa2026-42/ cve-icon cve-icon
History

Tue, 11 Aug 2026 16:00:00 +0000

Type Values Removed Values Added
References

Mon, 11 May 2026 15:30:00 +0000

Type Values Removed Values Added
First Time appeared Mozilla thunderbird
Weaknesses NVD-CWE-noinfo
CPEs cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:*
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:-:*:*:*
Vendors & Products Mozilla thunderbird

Sat, 09 May 2026 01:15:00 +0000

Type Values Removed Values Added
Weaknesses CWE-126
CWE-787

Fri, 08 May 2026 23:15:00 +0000

Type Values Removed Values Added
Weaknesses CWE-754
Metrics cvssV3_1

{'score': 9.8, 'vector': 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H'}

ssvc

{'options': {'Automatable': 'yes', 'Exploitation': 'none', 'Technical Impact': 'total'}, 'version': '2.0.3'}


Thu, 07 May 2026 20:15:00 +0000

Type Values Removed Values Added
Weaknesses CWE-126
CWE-787

Thu, 07 May 2026 18:30:00 +0000

Type Values Removed Values Added
Weaknesses CWE-119
CWE-127

Thu, 07 May 2026 16:30:00 +0000

Type Values Removed Values Added
References

Thu, 07 May 2026 16:15:00 +0000

Type Values Removed Values Added
Description Incorrect boundary conditions in the Audio/Video: Playback component. This vulnerability was fixed in Firefox 150, Thunderbird 150, Firefox ESR 140.10.1, and Firefox ESR 115.35.2. Incorrect boundary conditions in the Audio/Video: Playback component. This vulnerability was fixed in Firefox 150, Thunderbird 150, Firefox ESR 140.10.1, Thunderbird 140.10.1, and Firefox ESR 115.35.2.
Weaknesses CWE-119
CWE-127
References

Thu, 07 May 2026 15:30:00 +0000

Type Values Removed Values Added
Description Incorrect boundary conditions in the Audio/Video: Playback component. This vulnerability was fixed in Firefox ESR 140.10.2 and Firefox ESR 115.35.2. Incorrect boundary conditions in the Audio/Video: Playback component. This vulnerability was fixed in Firefox 150, Thunderbird 150, Firefox ESR 140.10.1, and Firefox ESR 115.35.2.
References

Thu, 07 May 2026 15:00:00 +0000

Type Values Removed Values Added
First Time appeared Mozilla
Mozilla firefox
Vendors & Products Mozilla
Mozilla firefox

Thu, 07 May 2026 13:00:00 +0000

Type Values Removed Values Added
Description Incorrect boundary conditions in the Audio/Video: Playback component. This vulnerability was fixed in Firefox ESR 140.10.2 and Firefox ESR 115.35.2.
Title Incorrect boundary conditions in the Audio/Video: Playback component
References

cve-icon MITRE

Status: PUBLISHED

Assigner: mozilla

Published: 2026-05-07T12:45:05.530Z

Updated: 2026-08-11T12:04:45.056Z

Reserved: 2026-05-07T12:45:05.120Z

Link: CVE-2026-8091

cve-icon Vulnrichment

Updated: 2026-08-11T12:04:45.056Z

cve-icon NVD

Status : Modified

Published: 2026-05-07T13:16:14.087

Modified: 2026-08-11T13:19:09.683

Link: CVE-2026-8091

cve-icon Redhat

No data.