Sandbox escape in the Security: Process Sandboxing component. This vulnerability was fixed in Firefox 152, Firefox ESR 140.12, Thunderbird 152, and Thunderbird 140.12.
https://www.mozilla.org/security/advisories/mfsa2026-61/
https://www.mozilla.org/security/advisories/mfsa2026-60/
https://www.mozilla.org/security/advisories/mfsa2026-58/
https://www.mozilla.org/security/advisories/mfsa2026-57/
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-12296.json
https://bugzilla.redhat.com/show_bug.cgi?id=2489232
https://bugzilla.mozilla.org/show_bug.cgi?id=2040515
https://access.redhat.com/security/cve/CVE-2026-12296
https://access.redhat.com/errata/RHSA-2026:39706
https://access.redhat.com/errata/RHSA-2026:39428
https://access.redhat.com/errata/RHSA-2026:39142
https://access.redhat.com/errata/RHSA-2026:39141
https://access.redhat.com/errata/RHSA-2026:39011
https://access.redhat.com/errata/RHSA-2026:38753
https://access.redhat.com/errata/RHSA-2026:38751
https://access.redhat.com/errata/RHSA-2026:38750
https://access.redhat.com/errata/RHSA-2026:38506
https://access.redhat.com/errata/RHSA-2026:37391
https://access.redhat.com/errata/RHSA-2026:37210
https://access.redhat.com/errata/RHSA-2026:36103
https://access.redhat.com/errata/RHSA-2026:36102
https://access.redhat.com/errata/RHSA-2026:36101
https://access.redhat.com/errata/RHSA-2026:36100
https://access.redhat.com/errata/RHSA-2026:33445
https://access.redhat.com/errata/RHSA-2026:30846
https://access.redhat.com/errata/RHSA-2026:29940
https://access.redhat.com/errata/RHSA-2026:27734