---
id: CVE-2026-92032
title: Sandbox escape due to invalid pointer in the Graphics component
summary: >-
  Sandbox escape due to invalid pointer in the Graphics component. This
  vulnerability was fixed in Firefox 156, Firefox ESR 140.16, Firefox ESR 153.3,
  Thunderbird 156, Thunderbird 140.16, and Thunderbird 153.3.
severity: critical
cvss: 9.6
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H'
cwe:
  - CWE-119
  - CWE-476
vendor: Mozilla
product: Firefox
affected:
  - Firefox
  - Thunderbird
published: '2026-09-15'
updated: '2026-09-21'
sourceUpdated: '2026-09-21T17:19:16.467'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2026-92032'
references:
  - url: 'https://bugzilla.mozilla.org/show_bug.cgi?id=2068437'
    label: security@mozilla.org
  - url: 'https://www.mozilla.org/security/advisories/mfsa2026-90/'
    label: security@mozilla.org
  - url: 'https://www.mozilla.org/security/advisories/mfsa2026-92/'
    label: security@mozilla.org
  - url: 'https://www.mozilla.org/security/advisories/mfsa2026-93/'
    label: security@mozilla.org
  - url: 'https://www.mozilla.org/security/advisories/mfsa2026-94/'
    label: security@mozilla.org
  - url: 'https://www.mozilla.org/security/advisories/mfsa2026-95/'
    label: security@mozilla.org
  - url: 'https://www.mozilla.org/security/advisories/mfsa2026-96/'
    label: security@mozilla.org
  - url: >-
      https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-92032.json
  - url: 'https://access.redhat.com/security/cve/CVE-2026-92032'
  - url: 'https://bugzilla.redhat.com/show_bug.cgi?id=2533743'
  - url: 'https://www.cve.org/CVERecord?id=CVE-2026-92032'
  - url: 'https://nvd.nist.gov/vuln/detail/CVE-2026-92032'
  - url: 'https://www.mozilla.org/security/advisories/mfsa2026-92/#CVE-2026-92032'
  - url: 'https://www.mozilla.org/security/advisories/mfsa2026-95/#CVE-2026-92032'
tags:
  - nvd
  - cve.org
  - csaf
  - vex
  - red-hat
  - score-dispute
ssvc:
  exploitation: none
  automatable: 'no'
  technicalImpact: total
  timestamp: '2026-09-21T16:58:55.361425Z'
epss: 0.00156
epssPercentile: 0.05189
scores:
  nvd: 9.6
  vendor: 6.1
ingestedAt: '2026-09-15T12:36:50.189Z'
---

## Overview

Sandbox escape due to invalid pointer in the Graphics component. This vulnerability was fixed in Firefox 156, Firefox ESR 140.16, Firefox ESR 153.3, Thunderbird 156, Thunderbird 140.16, and Thunderbird 153.3.

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.

## Vendor advisories

- **Red Hat VEX** · Moderate · affected: Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 · no fix planned: Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, … · updated 2026-09-17 · [vex](https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-92032.json)
