1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Mozilla Firefox / Firefox ESR / Thunderbird Seite 10

Hersteller: Mozilla

Betriebssysteme, Endpoint, Distros
587
Reports
20
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

587 Reports

Zeige 451 bis 500 von 587

  1. Firefox/Thunderbird: Speicherbeschädigung bei der Textsegmentierung

    CVE-2025-0241 Hoch

    Beim Segmentieren speziell präparierten Texts kommt es in Firefox und Thunderbird zu einer Speicherbeschädigung, die zu einem potenziell ausnutzbaren Absturz führen kann. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Update auf Firefox 134, Firefox ESR 128.6, Thunderbird 134 bzw. Thunderbird 128.6.

    CVSS: 7.7 Publiziert: Referenz: NVD
  2. Mozilla Firefox/Thunderbird – Out-of-bounds-Write bei WebGL auf Apple-Silicon

    CVE-2024-11691 Hoch

    Bestimmte WebGL-Operationen konnten auf Geräten mit Apple-Silicon der M-Serie aufgrund eines Fehlers im GPU-Treiber von Apple einen Schreibzugriff ausserhalb der Speichergrenzen und eine Speicherbeschädigung auslösen. Betroffen sind ausschliesslich Apple-M-Geräte; andere Plattformen sind nicht betroffen. Die Schwachstelle betrifft Firefox < 133, Firefox ESR < 128.5 und < 115.18 sowie Thunderbird < 133, < 128.5 und < 115.18. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Versionen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Umgehung des Ausführungs-Bestätigungsdialogs in Firefox und Thunderbird

    CVE-2024-11697 Hoch

    Bei der Verarbeitung von Tastendruck-Ereignissen konnte ein Angreifer einen Nutzer dazu verleiten, den Bestätigungsdialog zum Öffnen einer ausführbaren Datei zu umgehen. Dies konnte zur Ausführung von Schadcode führen. Betroffen sind Firefox vor 133, Firefox ESR vor 128.5, Thunderbird vor 133 sowie Thunderbird vor 128.5. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten Fassungen oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler

    CVE-2024-11699 Hoch

    In Firefox 132, Firefox ESR 128.4 und Thunderbird 128.4 wurden Speichersicherheitsfehler entdeckt, von denen einige Anzeichen von Speicherbeschädigung zeigten und mit entsprechendem Aufwand zur Ausführung beliebigen Codes hätten führen können. Betroffen sind Firefox < 133, Firefox ESR < 128.5 sowie Thunderbird < 133 und < 128.5. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die bereinigten Versionen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Firefox/Thunderbird: Bestätigung von Nutzerabsichten durch Tapjacking

    CVE-2024-11700 Hoch

    Bösartige Websites konnten über Tapjacking eine Bestätigung der Nutzerabsicht erwirken. Dies konnte dazu führen, dass Nutzer unwissentlich den Start externer Anwendungen freigaben und dadurch potenziell zugrunde liegenden Schwachstellen ausgesetzt waren. Betroffen sind Firefox vor 133 und Thunderbird vor 133. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 133 bzw. Thunderbird 133 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  6. Firefox/Thunderbird (Android) – sensible Daten in Cloud-Zwischenablage

    CVE-2024-11702 Hoch

    Beim Kopieren sensibler Informationen wie Passwörtern aus Tabs des privaten Browsens auf Android kann Firefox diese Daten versehentlich im Cloud-basierten Zwischenablage-Verlauf gespeichert haben, sofern dieser aktiviert ist. Betroffen sind Firefox vor Version 133 und Thunderbird vor Version 133. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler

    CVE-2024-10467 Hoch

    In Firefox 131, Firefox ESR 128.3 und Thunderbird 128.3 wurden Speichersicherheitsfehler festgestellt, die teilweise Anzeichen von Speicherbeschädigung zeigten und vermutlich zur Ausführung beliebigen Codes ausgenutzt werden könnten. Betroffen sind Firefox < 132, Firefox ESR < 128.4 sowie Thunderbird < 128.4 und < 132. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Versionen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Firefox und Thunderbird: Berechtigungs-Leak über embed- und object-Elemente

    CVE-2024-10458 Hoch

    Über embed- oder object-Elemente konnte eine vertrauenswürdige Website Berechtigungen an eine nicht vertrauenswürdige Website weiterreichen. Betroffen sind laut Quelle Firefox vor Version 132, Firefox ESR vor 128.4, Firefox ESR vor 115.17 sowie Thunderbird vor 128.4 und vor 132. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. Mozilla Firefox und Thunderbird: Use-after-Free bei aktivierter Barrierefreiheit

    CVE-2024-10459 Hoch

    Bei aktivierter Barrierefreiheitsunterstützung kann ein Angreifer in Mozilla Firefox und Thunderbird ein Use-after-Free auslösen, was zu einem potenziell ausnutzbaren Absturz führen kann. Betroffen sind laut NVD Firefox < 132, Firefox ESR < 128.4, Firefox ESR < 115.17, Thunderbird < 128.4 und Thunderbird < 132. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. Firefox/Thunderbird: Denial of Service durch präparierte Push-Nachricht

    CVE-2024-10466 Hoch

    Durch das Senden einer speziell präparierten Push-Nachricht kann laut Quelle ein entfernter Server den Elternprozess von Firefox bzw. Thunderbird zum Hängen bringen, wodurch der Browser nicht mehr reagiert. Betroffen sind Firefox vor Version 132, Firefox ESR vor 128.4, Thunderbird vor 128.4 sowie Thunderbird vor 132. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. Mozilla Firefox/Thunderbird: Mögliche Speicherbeschädigung beim Structured Clone

    CVE-2024-9396 Hoch

    In Firefox und Thunderbird kann beim Structured Clone bestimmter Objekte eine Situation entstehen, die zu Speicherbeschädigung führen kann; ob sie ausnutzbar ist, ist laut Quelle nicht abschliessend bekannt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 131, Firefox ESR 128.3 bzw. Thunderbird 128.3 oder 131.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Mozilla Firefox/Thunderbird – Speicherbeschädigung bei der JIT-Kompilierung

    CVE-2024-9400 Hoch

    In Firefox und Thunderbird kann eine Speicherbeschädigung ausgelöst werden, wenn ein Angreifer zu einem bestimmten Zeitpunkt während der JIT-Kompilierung eine Out-of-Memory-Situation herbeiführt. Betroffen sind Firefox vor 131, Firefox ESR vor 128.3 sowie Thunderbird vor 128.3 und vor 131. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der korrigierten Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. Firefox/Thunderbird: JavaScript-Ausführung unter resource://devtools-Origin durch präparierte Multipart-Antwort

    CVE-2024-9394 Hoch

    Über eine speziell präparierte Multipart-Antwort kann ein Angreifer beliebiges JavaScript unter dem Ursprung resource://devtools ausführen und dadurch auf plattformübergreifende JSON-Inhalte zugreifen. Auf Desktop-Clients begrenzt die Site-Isolation-Funktion den Zugriff auf gleichseitige Dokumente, auf Android-Versionen ist jedoch voller plattformübergreifender Zugriff möglich. Betroffen sind Firefox vor Version 131, Firefox ESR vor 128.3 und vor 115.16 sowie Thunderbird vor 128.3 und vor 131. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. Firefox/Thunderbird: JavaScript-Ausführung im pdf.js-Ursprung durch präparierte Multipart-Antwort

    CVE-2024-9393 Hoch

    Über eine speziell präparierte Multipart-Antwort kann ein Angreifer beliebiges JavaScript unter dem Ursprung resource://pdf.js ausführen und dadurch auf cross-origin PDF-Inhalte zugreifen. Auf Desktop-Clients begrenzt die Site-Isolation-Funktion den Zugriff auf „same site“-Dokumente, auf Android-Versionen ist jedoch voller Cross-Origin-Zugriff möglich. Betroffen sind Firefox vor 131, Firefox ESR vor 128.3, Firefox ESR vor 115.16 sowie Thunderbird vor 128.3 und vor 131. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. Mozilla Firefox/Thunderbird – Denial of Service über manipulierte WebTransport-Session

    CVE-2024-9399 Hoch

    Eine Website kann durch eine speziell präparierte WebTransport-Session den Firefox-Prozess zum Absturz bringen und so einen Denial of Service auslösen. Betroffen sind Firefox vor Version 131, Firefox ESR vor 128.3, Thunderbird vor 128.3 sowie Thunderbird vor 131. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf die genannten oder neuere Versionen aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. Mozilla Firefox/Thunderbird 130: Speichersicherheitsfehler

    CVE-2024-9403 Hoch

    In Firefox 130 wurden mehrere Speichersicherheitsfehler (Memory Safety Bugs) festgestellt, von denen einige Hinweise auf Speicherkorruption zeigten. Mozilla geht davon aus, dass ein Teil dieser Fehler mit ausreichendem Aufwand zur Ausführung von beliebigem Code hätte ausgenutzt werden können. Betroffen sind Firefox-Versionen vor 131 sowie Thunderbird-Versionen vor 131. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  17. Stack-basierter Pufferüberlauf in der Debug-Schnittstelle von Silicon Labs Gecko OS

    CVE-2024-23938 Hoch

    In der Debug-Schnittstelle von Silicon Labs Gecko OS besteht ein stack-basierter Pufferüberlauf, der netzwerknahen Angreifern die Ausführung von beliebigem Code ermöglicht. Ursache ist die fehlende Prüfung der Länge benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer. Eine Authentifizierung ist zur Ausnutzung nicht erforderlich; ein Angreifer kann Code im Kontext des Geräts ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Firefox/Thunderbird – Umgehung der Nutzerbestätigung beim Schreiben in die Zwischenablage

    CVE-2024-8900 Hoch

    In Firefox vor Version 129, Firefox ESR vor 128.3 sowie Thunderbird vor 128.3 kann ein Angreifer während einer bestimmten Abfolge von Navigationsereignissen Daten in die Zwischenablage des Nutzers schreiben und dabei die eigentlich erforderliche Nutzerbestätigung umgehen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. Firefox/Thunderbird: Type Confusion bei Async Generators führt zu Speicherkorruption

    CVE-2024-7652 Hoch

    Ein Fehler in der ECMA-262-Spezifikation im Zusammenhang mit Async-Generators kann zu einer Type Confusion führen, die Speicherkorruption und einen ausnutzbaren Absturz zur Folge haben kann. Betroffen sind Firefox vor Version 128, Firefox ESR vor 115.13, Thunderbird vor 115.13 und Thunderbird vor 128. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. Mozilla Firefox/Thunderbird: interne Browser-Event-Schnittstellen für Webinhalte sichtbar

    CVE-2024-8382 Hoch

    In Mozilla-Produkten wurden interne Browser-Event-Schnittstellen gegenüber Webinhalten sichtbar, wenn privilegierte EventHandler-Callbacks für diese Ereignisse liefen. Webinhalte konnten diese Schnittstellen zwar nicht mit erhöhten Rechten nutzen, ihr Vorhandensein verriet jedoch die Nutzung bestimmter Browserfunktionen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 130, Firefox ESR 128.2 bzw. 115.15 oder Thunderbird 128.2 bzw. 115.15 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Mozilla Firefox – Fehlende Bestätigung bei Usenet-Protokoll-Handlern (news:/snews:)

    CVE-2024-8383 Hoch

    Firefox fragt normalerweise vor dem Aufruf einer externen Anwendung für ein vom Browser nicht unterstütztes URL-Schema um Bestätigung. Für die Usenet-bezogenen Schemata news: und snews: unterblieb diese Abfrage. Da die meisten Betriebssysteme standardmässig keinen vertrauenswürdigen Newsreader installiert haben, könnte ein vom Nutzer heruntergeladenes unseriöses Programm sich selbst als Handler registrieren; die Website, die den Anwendungsdownload bereitgestellt hat, könnte diese Anwendung anschliessend beliebig starten. Betroffen sind Firefox vor Version 130, Firefox ESR vor 128.2 sowie Firefox ESR vor 115.15. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf die genannten oder neuere Versionen aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. Mozilla Firefox/Thunderbird – Type Confusion in WebAssembly

    CVE-2024-7520 Hoch

    In der WebAssembly-Verarbeitung von Firefox und Thunderbird besteht eine Type-Confusion-Schwachstelle, die ein Angreifer möglicherweise zur Codeausführung nutzen kann. Betroffen sind Firefox vor 129, Firefox ESR vor 128.1 und Thunderbird vor 128.1. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der korrigierten Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. Use-after-free bei WebAssembly-Ausnahmebehandlung in Firefox/Thunderbird

    CVE-2024-7521 Hoch

    Eine unvollständige WebAssembly-Ausnahmebehandlung konnte in Firefox und Thunderbird zu einem Use-after-free führen. Betroffen sind Firefox < 129, Firefox ESR < 115.14 und < 128.1 sowie Thunderbird < 128.1 und < 115.14. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf die bereinigten Firefox- bzw. Thunderbird-Versionen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Firefox und Thunderbird StreamFilter liest und verändert Antwort-Bodies

    CVE-2024-7525 Hoch

    Es war möglich, dass eine Web-Erweiterung mit minimalen Berechtigungen einen StreamFilter erzeugt, mit dem sich der Antwort-Body von Anfragen auf beliebigen Seiten lesen und verändern liess. Betroffen sind Firefox vor 129, Firefox ESR vor 115.14 und vor 128.1 sowie Thunderbird vor 128.1 und vor 115.14. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf eine der genannten gepatchten Versionen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  25. Use-after-free beim Garbage-Collection-Sweeping in Firefox und Thunderbird

    CVE-2024-7527 Hoch

    Unerwartete Markierungsarbeit zu Beginn des Sweeping konnte in Firefox und Thunderbird zu einem Use-after-free führen. Betroffen sind Firefox < 129, Firefox ESR < 115.14 und < 128.1 sowie Thunderbird < 128.1 und < 115.14. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine der genannten fehlerbereinigten Versionen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Mozilla Firefox/Thunderbird: Use-after-free in IndexedDB

    CVE-2024-7528 Hoch

    In Mozilla-Produkten konnte eine fehlerhafte Interaktion mit der Speicherbereinigung (Garbage Collection) in IndexedDB zu einer Use-after-free-Situation führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 129, Firefox ESR 128.1 oder Thunderbird 128.1 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. CVE-2024-7530 – Use-after-free in Firefox

    CVE-2024-7530 Hoch

    In Firefox konnte laut NVD eine fehlerhafte Interaktion mit der Speicherbereinigung (Garbage Collection) zu einem Use-after-free führen. Betroffen ist Firefox vor Version 129. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 129 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. Out-of-bounds-Read im Editor-Code von Firefox und Thunderbird

    CVE-2024-7522 Hoch

    Der Editor-Code von Firefox und Thunderbird prüfte einen Attributwert nicht, was zu einem Lesezugriff ausserhalb der Grenzen (Out-of-bounds Read) führen konnte. Betroffen sind Firefox vor Version 129, Firefox ESR vor 115.14, Firefox ESR vor 128.1 sowie Thunderbird vor 128.1 und vor 115.14. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. Mozilla Firefox für Android: Tapjacking bei Berechtigungsdialogen

    CVE-2024-6605 Hoch

    Firefox für Android erlaubte die unmittelbare Interaktion mit Berechtigungsdialogen, was für Tapjacking missbraucht werden konnte. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 128 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. CVE-2024-6607 – Umgehung von Berechtigungsdialogen in Firefox

    CVE-2024-6607 Hoch

    In Firefox war es laut NVD möglich, das Verlassen des Pointerlock per Escape-Taste zu verhindern und Benachrichtigungen eines select-Elements über bestimmte Berechtigungsdialoge zu legen. Dadurch liesse sich ein Anwender dazu verleiten, einer Website unbeabsichtigt Berechtigungen zu erteilen. Betroffen sind Firefox vor Version 128 und Thunderbird vor Version 128. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox bzw. Thunderbird 128 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Mozilla Firefox/Thunderbird – Out-of-Bounds Read im Clipboard-Code

    CVE-2024-6606 Hoch

    Der Clipboard-Code prüfte bei einem Array-Zugriff den Index nicht, was zu einem Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read) führen konnte. Betroffen sind Firefox vor 128 und Thunderbird vor 128. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Auf Firefox 128 bzw. Thunderbird 128 oder neuer aktualisieren.

    CVSS: 8.2 Publiziert: Referenz: NVD
  32. Mozilla Firefox/Thunderbird: fehlerhaftes Freigeben eines EC-Schlüssels

    CVE-2024-6609 Hoch

    Bei nahezu erschöpftem Speicher konnte in Firefox und Thunderbird ein Schlüssel einer elliptischen Kurve, der nie zugewiesen wurde, erneut freigegeben werden. Betroffen sind Firefox < 128 und Thunderbird < 128. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 128 beziehungsweise Thunderbird 128 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Memory safety bugs present in Firefox 127 and Thunderbird 127

    CVE-2024-6615 Hoch

    In Firefox 127 und Thunderbird 127 wurden mehrere Memory-Safety-Fehler festgestellt. Ein Teil dieser Fehler zeigte Anzeichen von Speicherkorruption, weshalb davon ausgegangen wird, dass sich einige davon mit ausreichendem Aufwand zur Ausführung beliebigen Codes hätten ausnutzen lassen. Betroffen sind Firefox vor Version 128 und Thunderbird vor Version 128. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 128 bzw. Thunderbird 128 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Firefox/Thunderbird – Speicherfehler mit möglicher Codeausführung

    CVE-2024-6604 Hoch

    In Firefox 127, Firefox ESR 115.12 und Thunderbird 115.12 wurden Speicherfehler festgestellt, von denen einige Anzeichen von Speicherkorruption zeigten. Es besteht die Vermutung, dass sich einige dieser Fehler mit ausreichendem Aufwand zur Ausführung von beliebigem Code hätten ausnutzen lassen können. Betroffen sind Firefox vor Version 128, Firefox ESR vor 115.13 sowie Thunderbird vor 115.13 bzw. 128. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. Mozilla Firefox/Thunderbird – Speicherbeschädigung durch Use-after-Free bei Out-of-Memory-Fehlern

    CVE-2024-6603 Hoch

    In einem Out-of-Memory-Szenario kann eine Allokation fehlschlagen, wobei free anschliessend dennoch auf den Zeiger angewendet wird, was zu einer Speicherbeschädigung führt. Betroffen sind Firefox vor Version 128, Firefox ESR vor Version 115.13, Thunderbird vor Version 115.13 sowie Thunderbird vor Version 128. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Auf die jeweils aktuelle Version aktualisieren.

    CVSS: 7.4 Publiziert: Referenz: NVD
  36. Mozilla Firefox/Thunderbird – Use-after-free bei Object-Transplant

    CVE-2024-5688 Hoch

    Wurde eine Garbage Collection zum richtigen Zeitpunkt ausgelöst, konnte während eines Object-Transplants ein Use-after-free auftreten. Betroffen sind Firefox vor 127, Firefox ESR vor 115.12 und Thunderbird vor 115.12. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 127, Firefox ESR 115.12 bzw. Thunderbird 115.12 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  37. Speicherfehler in Firefox und Thunderbird durch manipulierten input-Tag

    CVE-2024-5696 Hoch

    Durch Manipulation des Textes in einem input-Tag konnte ein Angreifer eine Speicherbeschädigung auslösen, die zu einem potenziell ausnutzbaren Absturz führte. Betroffen sind Firefox vor 127, Firefox ESR vor 115.12 und Thunderbird vor 115.12. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 127, Firefox ESR 115.12 bzw. Thunderbird 115.12.

    CVSS: 8.6 Publiziert: Referenz: NVD
  38. Mozilla Firefox – Use-after-free in der JavaScript-Engine

    CVE-2024-5694 Hoch

    In der JavaScript-Engine von Firefox vor Version 127 konnte laut NVD ein Angreifer einen Use-after-free-Zustand auslösen und dadurch Speicher aus dem String-Bereich des JavaScript-Heaps auslesen. CVSS-Basiswert: 7.5 (Hoch). Behoben ab Version 127.

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. Firefox/Thunderbird – Speicherkorruption im Netzwerk-Stack

    CVE-2024-5702 Hoch

    Eine Speicherkorruption im Netzwerk-Stack von Firefox und Thunderbird kann zu einem potenziell ausnutzbaren Absturz führen. Betroffen sind Firefox vor Version 125, Firefox ESR vor 115.12 sowie Thunderbird vor 115.12. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Firefox und Thunderbird: Speichersicherheitsfehler mit möglicher Codeausführung

    CVE-2024-5700 Hoch

    Firefox 126, Firefox ESR 115.11 und Thunderbird 115.11 enthalten mehrere Speichersicherheitsfehler. Einige davon zeigen laut Mozilla Anzeichen von Speicherkorruption; es wird angenommen, dass sich einzelne dieser Fehler mit ausreichendem Aufwand zur Ausführung beliebigen Codes ausnutzen liessen. Betroffen sind Firefox vor Version 127, Firefox ESR vor 115.12 und Thunderbird vor 115.12. CVSS-Basiswert: 7 (Hoch). Empfohlene Massnahme: auf die genannten Fix-Versionen aktualisieren.

    CVSS: 7.0 Publiziert: Referenz: NVD
  41. Mozilla PDF.js: Fehlende Typprüfung ermöglicht JavaScript-Ausführung

    CVE-2024-4367 Hoch

    In PDF.js fehlte bei der Verarbeitung von Schriftarten eine Typprüfung, wodurch beliebiger JavaScript-Code im PDF.js-Kontext ausgeführt werden konnte. Betroffen sind Firefox < 126, Firefox ESR < 115.11 und Thunderbird < 115.11. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 126, Firefox ESR 115.11 bzw. Thunderbird 115.11.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Firefox für Android: Manifest-Überschreibung durch MD5-Hash-Kollision

    CVE-2024-4765 Hoch

    Web-Application-Manifeste wurden über einen unsicheren MD5-Hash gespeichert, wodurch sich per Hash-Kollision das Manifest einer anderen Anwendung überschreiben liess. Dies konnte ausgenutzt werden, um beliebigen Code im Kontext einer anderen Anwendung auszuführen. Betroffen ist ausschliesslich Firefox für Android vor Version 126. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 126 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  43. Use-after-free beim PDF-Export in Firefox und Thunderbird

    CVE-2024-4770 Hoch

    Beim Speichern einer Seite als PDF konnten bestimmte Schriftstile in Firefox und Thunderbird zu einem Use-after-free führen, was zu einem Absturz oder potenziell zur Codeausführung führen kann. Betroffen sind Firefox vor Version 126, Firefox ESR vor 115.11 und Thunderbird vor 115.11. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 126, Firefox ESR 115.11 bzw. Thunderbird 115.11 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Fehlende Speicherprüfung führt zu Use-after-free in Mozilla Firefox

    CVE-2024-4771 Hoch

    Eine fehlende Prüfung bei der Speicherzuweisung konnte bei fehlgeschlagener Allokation zu einem Use-after-free führen. Dies hätte einen Absturz auslösen oder potenziell zur Codeausführung ausgenutzt werden können. Die Schwachstelle betrifft Firefox vor Version 126. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  45. Firefox: Dateidialog im Vollbildmodus kann Fenster deaktiviert lassen

    CVE-2024-4776 Hoch

    In Firefox konnte ein im Vollbildmodus angezeigter Dateidialog dazu führen, dass das Fenster deaktiviert blieb. Die Schwachstelle betrifft Firefox vor Version 126. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 126 oder neuer.

    CVSS: 8.2 Publiziert: Referenz: NVD
  46. Speichersicherheitsfehler in Firefox und Thunderbird

    CVE-2024-4777 Hoch

    In Firefox 125, Firefox ESR 115.10 und Thunderbird 115.10 bestehen Speichersicherheitsfehler. Einige zeigten Anzeichen von Speicherkorruption und könnten sich mit entsprechendem Aufwand zur Ausführung von beliebigem Code ausnutzen lassen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 126, Firefox ESR 115.11 bzw. Thunderbird 115.11 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Firefox – Adressleisten-Spoofing nach Netzwerkfehler beim Seitenaufbau

    CVE-2024-4773 Hoch

    Tritt bei Firefox während des Seitenaufbaus ein Netzwerkfehler auf, kann der vorherige Seiteninhalt bei leerer Adressleiste sichtbar bleiben. Dies lässt sich zur Verschleierung einer gefälschten Webseite missbrauchen. Die Schwachstelle betrifft Firefox-Versionen vor 126. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 126 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. CVE-2024-3854 – Out-of-bounds-Read durch fehlerhafte JIT-Optimierung in Firefox

    CVE-2024-3854 Hoch

    In bestimmten Code-Mustern optimierte der JIT-Compiler laut NVD switch-Anweisungen fehlerhaft und erzeugte Code mit Lesezugriffen ausserhalb der Grenzen. Betroffen sind Firefox vor Version 125, Firefox ESR vor 115.10 und Thunderbird vor 115.10. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 125, Firefox ESR 115.10 bzw. Thunderbird 115.10 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. Mozilla Firefox: Use-after-free während der WASM-Ausführung

    CVE-2024-3856 Hoch

    Während der WASM-Ausführung konnte in Firefox ein Use-after-free auftreten, wenn die Garbage Collection während der Erstellung eines Arrays lief. Betroffen ist Firefox < 125. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 125 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Speichersicherheitsfehler in Firefox und Thunderbird ermöglicht mutmasslich Codeausführung

    CVE-2024-3864 Hoch

    In Firefox 124, Firefox ESR 115.9 und Thunderbird 115.9 wurde ein Speichersicherheitsfehler (Memory-Safety-Bug) festgestellt, der Anzeichen von Speicherkorruption zeigte. Es wird vermutet, dass sich dieser mit ausreichendem Aufwand zur Ausführung beliebigen Codes hätte ausnutzen lassen. Betroffen sind Firefox vor Version 125, Firefox ESR vor 115.10 und Thunderbird vor 115.10. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog