CVE Vulnerabilities

CVE-2026-100771

Reliance on Undefined, Unspecified, or Implementation-Defined Behavior

Published: Sep 29, 2026 | Modified: Oct 06, 2026
CVSS 3.x
N/A
Source:
NVD
CVSS 2.x
RedHat/V2
RedHat/V3
Ubuntu
MEDIUM
root.io logo minimus.io logo echo.ai logo

Undefined behavior in the DOM: Streams component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 140.17, Thunderbird 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.

Weakness

The product uses an API function, data structure, or other entity in a way that relies on properties that are not always guaranteed to hold for that entity.

Affected Software

NameVendorStart VersionEnd Version
FirefoxMozilla115.0 (including)115.42.0 (excluding)
FirefoxMozilla140.0.0 (including)140.17.0 (excluding)
FirefoxMozilla153.0 (including)153.4.0 (excluding)
FirefoxMozilla154.0.0 (including)157.0.0 (excluding)
ThunderbirdMozilla140.0 (including)140.17.0 (excluding)
ThunderbirdMozilla153.0 (including)153.4.0 (excluding)
ThunderbirdMozilla154.0 (including)157.0 (excluding)
Mozjs102Ubuntuesm-apps/noble*
Mozjs102Ubuntujammy*
Mozjs102Ubuntunoble*
Mozjs115Ubuntunoble*
Mozjs52Ubuntuesm-apps/focal*
Mozjs52Ubuntuesm-infra/bionic*
Mozjs68Ubuntuesm-infra/focal*
Mozjs78Ubuntuesm-apps/jammy*
Mozjs78Ubuntujammy*
Mozjs91Ubuntujammy*
ThunderbirdUbuntujammy*

References