Mozilla Firefox / Firefox ESR / Thunderbird Seite 10
Hersteller: Mozilla
Schwachstellen-Reports
587 ReportsZeige 451 bis 500 von 587
-
Firefox/Thunderbird: Speicherbeschädigung bei der Textsegmentierung
CVE-2025-0241 HochBeim Segmentieren speziell präparierten Texts kommt es in Firefox und Thunderbird zu einer Speicherbeschädigung, die zu einem potenziell ausnutzbaren Absturz führen kann. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Update auf Firefox 134, Firefox ESR 128.6, Thunderbird 134 bzw. Thunderbird 128.6.
CVSS: 7.7 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Out-of-bounds-Write bei WebGL auf Apple-Silicon
CVE-2024-11691 HochBestimmte WebGL-Operationen konnten auf Geräten mit Apple-Silicon der M-Serie aufgrund eines Fehlers im GPU-Treiber von Apple einen Schreibzugriff ausserhalb der Speichergrenzen und eine Speicherbeschädigung auslösen. Betroffen sind ausschliesslich Apple-M-Geräte; andere Plattformen sind nicht betroffen. Die Schwachstelle betrifft Firefox < 133, Firefox ESR < 128.5 und < 115.18 sowie Thunderbird < 133, < 128.5 und < 115.18. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Versionen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Umgehung des Ausführungs-Bestätigungsdialogs in Firefox und Thunderbird
CVE-2024-11697 HochBei der Verarbeitung von Tastendruck-Ereignissen konnte ein Angreifer einen Nutzer dazu verleiten, den Bestätigungsdialog zum Öffnen einer ausführbaren Datei zu umgehen. Dies konnte zur Ausführung von Schadcode führen. Betroffen sind Firefox vor 133, Firefox ESR vor 128.5, Thunderbird vor 133 sowie Thunderbird vor 128.5. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten Fassungen oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler
CVE-2024-11699 HochIn Firefox 132, Firefox ESR 128.4 und Thunderbird 128.4 wurden Speichersicherheitsfehler entdeckt, von denen einige Anzeichen von Speicherbeschädigung zeigten und mit entsprechendem Aufwand zur Ausführung beliebigen Codes hätten führen können. Betroffen sind Firefox < 133, Firefox ESR < 128.5 sowie Thunderbird < 133 und < 128.5. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die bereinigten Versionen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Bestätigung von Nutzerabsichten durch Tapjacking
CVE-2024-11700 HochBösartige Websites konnten über Tapjacking eine Bestätigung der Nutzerabsicht erwirken. Dies konnte dazu führen, dass Nutzer unwissentlich den Start externer Anwendungen freigaben und dadurch potenziell zugrunde liegenden Schwachstellen ausgesetzt waren. Betroffen sind Firefox vor 133 und Thunderbird vor 133. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 133 bzw. Thunderbird 133 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Firefox/Thunderbird (Android) – sensible Daten in Cloud-Zwischenablage
CVE-2024-11702 HochBeim Kopieren sensibler Informationen wie Passwörtern aus Tabs des privaten Browsens auf Android kann Firefox diese Daten versehentlich im Cloud-basierten Zwischenablage-Verlauf gespeichert haben, sofern dieser aktiviert ist. Betroffen sind Firefox vor Version 133 und Thunderbird vor Version 133. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler
CVE-2024-10467 HochIn Firefox 131, Firefox ESR 128.3 und Thunderbird 128.3 wurden Speichersicherheitsfehler festgestellt, die teilweise Anzeichen von Speicherbeschädigung zeigten und vermutlich zur Ausführung beliebigen Codes ausgenutzt werden könnten. Betroffen sind Firefox < 132, Firefox ESR < 128.4 sowie Thunderbird < 128.4 und < 132. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Versionen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Firefox und Thunderbird: Berechtigungs-Leak über embed- und object-Elemente
CVE-2024-10458 HochÜber embed- oder object-Elemente konnte eine vertrauenswürdige Website Berechtigungen an eine nicht vertrauenswürdige Website weiterreichen. Betroffen sind laut Quelle Firefox vor Version 132, Firefox ESR vor 128.4, Firefox ESR vor 115.17 sowie Thunderbird vor 128.4 und vor 132. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird: Use-after-Free bei aktivierter Barrierefreiheit
CVE-2024-10459 HochBei aktivierter Barrierefreiheitsunterstützung kann ein Angreifer in Mozilla Firefox und Thunderbird ein Use-after-Free auslösen, was zu einem potenziell ausnutzbaren Absturz führen kann. Betroffen sind laut NVD Firefox < 132, Firefox ESR < 128.4, Firefox ESR < 115.17, Thunderbird < 128.4 und Thunderbird < 132. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Denial of Service durch präparierte Push-Nachricht
CVE-2024-10466 HochDurch das Senden einer speziell präparierten Push-Nachricht kann laut Quelle ein entfernter Server den Elternprozess von Firefox bzw. Thunderbird zum Hängen bringen, wodurch der Browser nicht mehr reagiert. Betroffen sind Firefox vor Version 132, Firefox ESR vor 128.4, Thunderbird vor 128.4 sowie Thunderbird vor 132. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Mögliche Speicherbeschädigung beim Structured Clone
CVE-2024-9396 HochIn Firefox und Thunderbird kann beim Structured Clone bestimmter Objekte eine Situation entstehen, die zu Speicherbeschädigung führen kann; ob sie ausnutzbar ist, ist laut Quelle nicht abschliessend bekannt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 131, Firefox ESR 128.3 bzw. Thunderbird 128.3 oder 131.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speicherbeschädigung bei der JIT-Kompilierung
CVE-2024-9400 HochIn Firefox und Thunderbird kann eine Speicherbeschädigung ausgelöst werden, wenn ein Angreifer zu einem bestimmten Zeitpunkt während der JIT-Kompilierung eine Out-of-Memory-Situation herbeiführt. Betroffen sind Firefox vor 131, Firefox ESR vor 128.3 sowie Thunderbird vor 128.3 und vor 131. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der korrigierten Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Firefox/Thunderbird: JavaScript-Ausführung unter resource://devtools-Origin durch präparierte Multipart-Antwort
CVE-2024-9394 HochÜber eine speziell präparierte Multipart-Antwort kann ein Angreifer beliebiges JavaScript unter dem Ursprung resource://devtools ausführen und dadurch auf plattformübergreifende JSON-Inhalte zugreifen. Auf Desktop-Clients begrenzt die Site-Isolation-Funktion den Zugriff auf gleichseitige Dokumente, auf Android-Versionen ist jedoch voller plattformübergreifender Zugriff möglich. Betroffen sind Firefox vor Version 131, Firefox ESR vor 128.3 und vor 115.16 sowie Thunderbird vor 128.3 und vor 131. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird: JavaScript-Ausführung im pdf.js-Ursprung durch präparierte Multipart-Antwort
CVE-2024-9393 HochÜber eine speziell präparierte Multipart-Antwort kann ein Angreifer beliebiges JavaScript unter dem Ursprung resource://pdf.js ausführen und dadurch auf cross-origin PDF-Inhalte zugreifen. Auf Desktop-Clients begrenzt die Site-Isolation-Funktion den Zugriff auf „same site“-Dokumente, auf Android-Versionen ist jedoch voller Cross-Origin-Zugriff möglich. Betroffen sind Firefox vor 131, Firefox ESR vor 128.3, Firefox ESR vor 115.16 sowie Thunderbird vor 128.3 und vor 131. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Denial of Service über manipulierte WebTransport-Session
CVE-2024-9399 HochEine Website kann durch eine speziell präparierte WebTransport-Session den Firefox-Prozess zum Absturz bringen und so einen Denial of Service auslösen. Betroffen sind Firefox vor Version 131, Firefox ESR vor 128.3, Thunderbird vor 128.3 sowie Thunderbird vor 131. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf die genannten oder neuere Versionen aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird 130: Speichersicherheitsfehler
CVE-2024-9403 HochIn Firefox 130 wurden mehrere Speichersicherheitsfehler (Memory Safety Bugs) festgestellt, von denen einige Hinweise auf Speicherkorruption zeigten. Mozilla geht davon aus, dass ein Teil dieser Fehler mit ausreichendem Aufwand zur Ausführung von beliebigem Code hätte ausgenutzt werden können. Betroffen sind Firefox-Versionen vor 131 sowie Thunderbird-Versionen vor 131. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf in der Debug-Schnittstelle von Silicon Labs Gecko OS
CVE-2024-23938 HochIn der Debug-Schnittstelle von Silicon Labs Gecko OS besteht ein stack-basierter Pufferüberlauf, der netzwerknahen Angreifern die Ausführung von beliebigem Code ermöglicht. Ursache ist die fehlende Prüfung der Länge benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer. Eine Authentifizierung ist zur Ausnutzung nicht erforderlich; ein Angreifer kann Code im Kontext des Geräts ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Firefox/Thunderbird – Umgehung der Nutzerbestätigung beim Schreiben in die Zwischenablage
CVE-2024-8900 HochIn Firefox vor Version 129, Firefox ESR vor 128.3 sowie Thunderbird vor 128.3 kann ein Angreifer während einer bestimmten Abfolge von Navigationsereignissen Daten in die Zwischenablage des Nutzers schreiben und dabei die eigentlich erforderliche Nutzerbestätigung umgehen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Type Confusion bei Async Generators führt zu Speicherkorruption
CVE-2024-7652 HochEin Fehler in der ECMA-262-Spezifikation im Zusammenhang mit Async-Generators kann zu einer Type Confusion führen, die Speicherkorruption und einen ausnutzbaren Absturz zur Folge haben kann. Betroffen sind Firefox vor Version 128, Firefox ESR vor 115.13, Thunderbird vor 115.13 und Thunderbird vor 128. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: interne Browser-Event-Schnittstellen für Webinhalte sichtbar
CVE-2024-8382 HochIn Mozilla-Produkten wurden interne Browser-Event-Schnittstellen gegenüber Webinhalten sichtbar, wenn privilegierte EventHandler-Callbacks für diese Ereignisse liefen. Webinhalte konnten diese Schnittstellen zwar nicht mit erhöhten Rechten nutzen, ihr Vorhandensein verriet jedoch die Nutzung bestimmter Browserfunktionen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 130, Firefox ESR 128.2 bzw. 115.15 oder Thunderbird 128.2 bzw. 115.15 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox – Fehlende Bestätigung bei Usenet-Protokoll-Handlern (news:/snews:)
CVE-2024-8383 HochFirefox fragt normalerweise vor dem Aufruf einer externen Anwendung für ein vom Browser nicht unterstütztes URL-Schema um Bestätigung. Für die Usenet-bezogenen Schemata news: und snews: unterblieb diese Abfrage. Da die meisten Betriebssysteme standardmässig keinen vertrauenswürdigen Newsreader installiert haben, könnte ein vom Nutzer heruntergeladenes unseriöses Programm sich selbst als Handler registrieren; die Website, die den Anwendungsdownload bereitgestellt hat, könnte diese Anwendung anschliessend beliebig starten. Betroffen sind Firefox vor Version 130, Firefox ESR vor 128.2 sowie Firefox ESR vor 115.15. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf die genannten oder neuere Versionen aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Type Confusion in WebAssembly
CVE-2024-7520 HochIn der WebAssembly-Verarbeitung von Firefox und Thunderbird besteht eine Type-Confusion-Schwachstelle, die ein Angreifer möglicherweise zur Codeausführung nutzen kann. Betroffen sind Firefox vor 129, Firefox ESR vor 128.1 und Thunderbird vor 128.1. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der korrigierten Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free bei WebAssembly-Ausnahmebehandlung in Firefox/Thunderbird
CVE-2024-7521 HochEine unvollständige WebAssembly-Ausnahmebehandlung konnte in Firefox und Thunderbird zu einem Use-after-free führen. Betroffen sind Firefox < 129, Firefox ESR < 115.14 und < 128.1 sowie Thunderbird < 128.1 und < 115.14. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf die bereinigten Firefox- bzw. Thunderbird-Versionen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Firefox und Thunderbird StreamFilter liest und verändert Antwort-Bodies
CVE-2024-7525 HochEs war möglich, dass eine Web-Erweiterung mit minimalen Berechtigungen einen StreamFilter erzeugt, mit dem sich der Antwort-Body von Anfragen auf beliebigen Seiten lesen und verändern liess. Betroffen sind Firefox vor 129, Firefox ESR vor 115.14 und vor 128.1 sowie Thunderbird vor 128.1 und vor 115.14. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf eine der genannten gepatchten Versionen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Use-after-free beim Garbage-Collection-Sweeping in Firefox und Thunderbird
CVE-2024-7527 HochUnerwartete Markierungsarbeit zu Beginn des Sweeping konnte in Firefox und Thunderbird zu einem Use-after-free führen. Betroffen sind Firefox < 129, Firefox ESR < 115.14 und < 128.1 sowie Thunderbird < 128.1 und < 115.14. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine der genannten fehlerbereinigten Versionen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Use-after-free in IndexedDB
CVE-2024-7528 HochIn Mozilla-Produkten konnte eine fehlerhafte Interaktion mit der Speicherbereinigung (Garbage Collection) in IndexedDB zu einer Use-after-free-Situation führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 129, Firefox ESR 128.1 oder Thunderbird 128.1 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-7530 – Use-after-free in Firefox
CVE-2024-7530 HochIn Firefox konnte laut NVD eine fehlerhafte Interaktion mit der Speicherbereinigung (Garbage Collection) zu einem Use-after-free führen. Betroffen ist Firefox vor Version 129. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 129 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-bounds-Read im Editor-Code von Firefox und Thunderbird
CVE-2024-7522 HochDer Editor-Code von Firefox und Thunderbird prüfte einen Attributwert nicht, was zu einem Lesezugriff ausserhalb der Grenzen (Out-of-bounds Read) führen konnte. Betroffen sind Firefox vor Version 129, Firefox ESR vor 115.14, Firefox ESR vor 128.1 sowie Thunderbird vor 128.1 und vor 115.14. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox für Android: Tapjacking bei Berechtigungsdialogen
CVE-2024-6605 HochFirefox für Android erlaubte die unmittelbare Interaktion mit Berechtigungsdialogen, was für Tapjacking missbraucht werden konnte. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 128 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-6607 – Umgehung von Berechtigungsdialogen in Firefox
CVE-2024-6607 HochIn Firefox war es laut NVD möglich, das Verlassen des Pointerlock per Escape-Taste zu verhindern und Benachrichtigungen eines select-Elements über bestimmte Berechtigungsdialoge zu legen. Dadurch liesse sich ein Anwender dazu verleiten, einer Website unbeabsichtigt Berechtigungen zu erteilen. Betroffen sind Firefox vor Version 128 und Thunderbird vor Version 128. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox bzw. Thunderbird 128 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Out-of-Bounds Read im Clipboard-Code
CVE-2024-6606 HochDer Clipboard-Code prüfte bei einem Array-Zugriff den Index nicht, was zu einem Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read) führen konnte. Betroffen sind Firefox vor 128 und Thunderbird vor 128. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Auf Firefox 128 bzw. Thunderbird 128 oder neuer aktualisieren.
CVSS: 8.2 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: fehlerhaftes Freigeben eines EC-Schlüssels
CVE-2024-6609 HochBei nahezu erschöpftem Speicher konnte in Firefox und Thunderbird ein Schlüssel einer elliptischen Kurve, der nie zugewiesen wurde, erneut freigegeben werden. Betroffen sind Firefox < 128 und Thunderbird < 128. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 128 beziehungsweise Thunderbird 128 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Memory safety bugs present in Firefox 127 and Thunderbird 127
CVE-2024-6615 HochIn Firefox 127 und Thunderbird 127 wurden mehrere Memory-Safety-Fehler festgestellt. Ein Teil dieser Fehler zeigte Anzeichen von Speicherkorruption, weshalb davon ausgegangen wird, dass sich einige davon mit ausreichendem Aufwand zur Ausführung beliebigen Codes hätten ausnutzen lassen. Betroffen sind Firefox vor Version 128 und Thunderbird vor Version 128. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 128 bzw. Thunderbird 128 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Firefox/Thunderbird – Speicherfehler mit möglicher Codeausführung
CVE-2024-6604 HochIn Firefox 127, Firefox ESR 115.12 und Thunderbird 115.12 wurden Speicherfehler festgestellt, von denen einige Anzeichen von Speicherkorruption zeigten. Es besteht die Vermutung, dass sich einige dieser Fehler mit ausreichendem Aufwand zur Ausführung von beliebigem Code hätten ausnutzen lassen können. Betroffen sind Firefox vor Version 128, Firefox ESR vor 115.13 sowie Thunderbird vor 115.13 bzw. 128. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speicherbeschädigung durch Use-after-Free bei Out-of-Memory-Fehlern
CVE-2024-6603 HochIn einem Out-of-Memory-Szenario kann eine Allokation fehlschlagen, wobei free anschliessend dennoch auf den Zeiger angewendet wird, was zu einer Speicherbeschädigung führt. Betroffen sind Firefox vor Version 128, Firefox ESR vor Version 115.13, Thunderbird vor Version 115.13 sowie Thunderbird vor Version 128. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Auf die jeweils aktuelle Version aktualisieren.
CVSS: 7.4 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Use-after-free bei Object-Transplant
CVE-2024-5688 HochWurde eine Garbage Collection zum richtigen Zeitpunkt ausgelöst, konnte während eines Object-Transplants ein Use-after-free auftreten. Betroffen sind Firefox vor 127, Firefox ESR vor 115.12 und Thunderbird vor 115.12. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 127, Firefox ESR 115.12 bzw. Thunderbird 115.12 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Speicherfehler in Firefox und Thunderbird durch manipulierten input-Tag
CVE-2024-5696 HochDurch Manipulation des Textes in einem input-Tag konnte ein Angreifer eine Speicherbeschädigung auslösen, die zu einem potenziell ausnutzbaren Absturz führte. Betroffen sind Firefox vor 127, Firefox ESR vor 115.12 und Thunderbird vor 115.12. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 127, Firefox ESR 115.12 bzw. Thunderbird 115.12.
CVSS: 8.6 Publiziert: Referenz: NVD -
Mozilla Firefox – Use-after-free in der JavaScript-Engine
CVE-2024-5694 HochIn der JavaScript-Engine von Firefox vor Version 127 konnte laut NVD ein Angreifer einen Use-after-free-Zustand auslösen und dadurch Speicher aus dem String-Bereich des JavaScript-Heaps auslesen. CVSS-Basiswert: 7.5 (Hoch). Behoben ab Version 127.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird – Speicherkorruption im Netzwerk-Stack
CVE-2024-5702 HochEine Speicherkorruption im Netzwerk-Stack von Firefox und Thunderbird kann zu einem potenziell ausnutzbaren Absturz führen. Betroffen sind Firefox vor Version 125, Firefox ESR vor 115.12 sowie Thunderbird vor 115.12. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox und Thunderbird: Speichersicherheitsfehler mit möglicher Codeausführung
CVE-2024-5700 HochFirefox 126, Firefox ESR 115.11 und Thunderbird 115.11 enthalten mehrere Speichersicherheitsfehler. Einige davon zeigen laut Mozilla Anzeichen von Speicherkorruption; es wird angenommen, dass sich einzelne dieser Fehler mit ausreichendem Aufwand zur Ausführung beliebigen Codes ausnutzen liessen. Betroffen sind Firefox vor Version 127, Firefox ESR vor 115.12 und Thunderbird vor 115.12. CVSS-Basiswert: 7 (Hoch). Empfohlene Massnahme: auf die genannten Fix-Versionen aktualisieren.
CVSS: 7.0 Publiziert: Referenz: NVD -
Mozilla PDF.js: Fehlende Typprüfung ermöglicht JavaScript-Ausführung
CVE-2024-4367 HochIn PDF.js fehlte bei der Verarbeitung von Schriftarten eine Typprüfung, wodurch beliebiger JavaScript-Code im PDF.js-Kontext ausgeführt werden konnte. Betroffen sind Firefox < 126, Firefox ESR < 115.11 und Thunderbird < 115.11. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 126, Firefox ESR 115.11 bzw. Thunderbird 115.11.
CVSS: 8.8 Publiziert: Referenz: NVD -
Firefox für Android: Manifest-Überschreibung durch MD5-Hash-Kollision
CVE-2024-4765 HochWeb-Application-Manifeste wurden über einen unsicheren MD5-Hash gespeichert, wodurch sich per Hash-Kollision das Manifest einer anderen Anwendung überschreiben liess. Dies konnte ausgenutzt werden, um beliebigen Code im Kontext einer anderen Anwendung auszuführen. Betroffen ist ausschliesslich Firefox für Android vor Version 126. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 126 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Use-after-free beim PDF-Export in Firefox und Thunderbird
CVE-2024-4770 HochBeim Speichern einer Seite als PDF konnten bestimmte Schriftstile in Firefox und Thunderbird zu einem Use-after-free führen, was zu einem Absturz oder potenziell zur Codeausführung führen kann. Betroffen sind Firefox vor Version 126, Firefox ESR vor 115.11 und Thunderbird vor 115.11. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 126, Firefox ESR 115.11 bzw. Thunderbird 115.11 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fehlende Speicherprüfung führt zu Use-after-free in Mozilla Firefox
CVE-2024-4771 HochEine fehlende Prüfung bei der Speicherzuweisung konnte bei fehlgeschlagener Allokation zu einem Use-after-free führen. Dies hätte einen Absturz auslösen oder potenziell zur Codeausführung ausgenutzt werden können. Die Schwachstelle betrifft Firefox vor Version 126. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Firefox: Dateidialog im Vollbildmodus kann Fenster deaktiviert lassen
CVE-2024-4776 HochIn Firefox konnte ein im Vollbildmodus angezeigter Dateidialog dazu führen, dass das Fenster deaktiviert blieb. Die Schwachstelle betrifft Firefox vor Version 126. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 126 oder neuer.
CVSS: 8.2 Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Firefox und Thunderbird
CVE-2024-4777 HochIn Firefox 125, Firefox ESR 115.10 und Thunderbird 115.10 bestehen Speichersicherheitsfehler. Einige zeigten Anzeichen von Speicherkorruption und könnten sich mit entsprechendem Aufwand zur Ausführung von beliebigem Code ausnutzen lassen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 126, Firefox ESR 115.11 bzw. Thunderbird 115.11 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Firefox – Adressleisten-Spoofing nach Netzwerkfehler beim Seitenaufbau
CVE-2024-4773 HochTritt bei Firefox während des Seitenaufbaus ein Netzwerkfehler auf, kann der vorherige Seiteninhalt bei leerer Adressleiste sichtbar bleiben. Dies lässt sich zur Verschleierung einer gefälschten Webseite missbrauchen. Die Schwachstelle betrifft Firefox-Versionen vor 126. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 126 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2024-3854 – Out-of-bounds-Read durch fehlerhafte JIT-Optimierung in Firefox
CVE-2024-3854 HochIn bestimmten Code-Mustern optimierte der JIT-Compiler laut NVD switch-Anweisungen fehlerhaft und erzeugte Code mit Lesezugriffen ausserhalb der Grenzen. Betroffen sind Firefox vor Version 125, Firefox ESR vor 115.10 und Thunderbird vor 115.10. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 125, Firefox ESR 115.10 bzw. Thunderbird 115.10 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox: Use-after-free während der WASM-Ausführung
CVE-2024-3856 HochWährend der WASM-Ausführung konnte in Firefox ein Use-after-free auftreten, wenn die Garbage Collection während der Erstellung eines Arrays lief. Betroffen ist Firefox < 125. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 125 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Firefox und Thunderbird ermöglicht mutmasslich Codeausführung
CVE-2024-3864 HochIn Firefox 124, Firefox ESR 115.9 und Thunderbird 115.9 wurde ein Speichersicherheitsfehler (Memory-Safety-Bug) festgestellt, der Anzeichen von Speicherkorruption zeigte. Es wird vermutet, dass sich dieser mit ausreichendem Aufwand zur Ausführung beliebigen Codes hätte ausnutzen lassen. Betroffen sind Firefox vor Version 125, Firefox ESR vor 115.10 und Thunderbird vor 115.10. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.