Mozilla Firefox / Firefox ESR / Thunderbird Seite 2
Hersteller: Mozilla
Schwachstellen-Reports
587 ReportsZeige 51 bis 100 von 587
-
Mozilla Firefox: Ungültiger Zeiger in der DOM: Bindings (WebIDL)-Komponente
CVE-2026-16353 KritischIn der Komponente DOM: Bindings (WebIDL) von Firefox besteht eine Schwachstelle durch einen ungültigen Zeiger. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153, Firefox ESR 115.38 oder Firefox ESR 140.13.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Mozilla Firefox: Fehlerhafte JIT-Kompilierung in der JavaScript-Engine
CVE-2026-16355 KritischIn der JIT-Komponente der JavaScript-Engine von Firefox besteht eine fehlerhafte JIT-Kompilierung (JIT miscompilation). Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153, Firefox ESR 115.38 bzw. Firefox ESR 140.13.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Mozilla Firefox – fehlerhafte Grenzwertbedingungen in der Grafikkomponente
CVE-2026-16357 KritischIn der Grafikkomponente von Mozilla Firefox bestehen fehlerhafte Grenzwertbedingungen. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153, Firefox ESR 115.38 oder Firefox ESR 140.13.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird: Sandbox-Escape in der Remote-Settings-Client-Komponente
CVE-2026-75874 KritischIn der Remote-Settings-Client-Komponente von Mozilla Firefox und Thunderbird besteht eine Schwachstelle, die einen Sandbox-Escape ermöglicht. Das Problem wurde in Firefox 154 und Thunderbird 154 behoben. CVSS-Basiswert: 10.0 (Kritisch).
CVSS: 10.0 EPSS: 0.43% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Speichersicherheitsfehler mit möglicher Codeausführung
CVE-2026-4720 KritischIn Firefox ESR 140.8, Thunderbird ESR 140.8, Firefox 148 und Thunderbird 148 bestehen Speichersicherheitsfehler. Einige davon zeigten Anzeichen von Speicherkorruption; mit ausreichendem Aufwand hätten sich einige davon mutmasslich zur Ausführung beliebigen Codes ausnutzen lassen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 149, Firefox ESR 140.9, Thunderbird 149 bzw. Thunderbird 140.9 aktualisieren.
CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Speichersicherheitsfehler in ESR- und 148-Fassungen
CVE-2026-4721 KritischIn Mozilla Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird ESR 140.8, Firefox 148 und Thunderbird 148 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Anzeichen von Speicherbeschädigung und könnten sich mit genügend Aufwand zur Ausführung beliebigen Codes ausnutzen lassen. Behoben wurde dies in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf die genannten korrigierten Fassungen oder neuer.
CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Mozilla Firefox – Integer Overflow in der NSS-Bibliothekskomponente
CVE-2026-16389 KritischIn der Libraries-Komponente von NSS bestehen fehlerhafte Grenzwertbedingungen und ein Integer Overflow. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153.
CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Mozilla Firefox: Sandbox-Ausbruch durch Use-after-free in den Disability-Access-APIs
CVE-2026-16352 KritischIn der Komponente der Disability-Access-APIs von Mozilla Firefox ermöglicht ein Use-after-free einen Ausbruch aus der Sandbox. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. Empfohlene Massnahme: Aktualisierung auf eine der genannten Fassungen.
CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Mozilla Firefox: Sandbox-Ausbruch durch Use-after-free in den Disability Access APIs
CVE-2026-16356 KritischIn der Komponente Disability Access APIs von Firefox ermöglicht ein Use-after-free einen Ausbruch aus der Sandbox. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 115.38 oder 140.13.
CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Mozilla Firefox: Sandbox-Ausbruch durch Use-after-free in DOM: Navigation
CVE-2026-16351 KritischIn der Komponente DOM: Navigation von Firefox ermöglicht ein Use-after-free einen Ausbruch aus der Sandbox. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 115.38 oder 140.13.
CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Same-Origin-Policy-Umgehung in DOM: Networking
CVE-2026-8948 KritischIn der Komponente DOM: Networking von Firefox und Thunderbird besteht laut NVD eine Umgehung der Same-Origin-Policy. Die Schwachstelle wurde in Firefox 151 und Thunderbird 151 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 151 bzw. Thunderbird 151 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.42% Publiziert: Referenz: NVD -
Mozilla Firefox – JIT-Fehlkompilierung in der WebAssembly-Komponente
CVE-2026-16363 KritischIn der JavaScript-/WebAssembly-Komponente von Mozilla Firefox besteht eine Schwachstelle durch eine JIT-Fehlkompilierung. Laut Quelle wurde sie in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 153 bzw. Firefox ESR 140.13 aktualisieren.
CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Mozilla Firefox – Fehlerhafte Grenzwertbedingungen in der JavaScript: WebAssembly-Komponente
CVE-2026-16368 KritischIn der Komponente JavaScript: WebAssembly von Firefox bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153 bzw. Firefox ESR 140.13.
CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Mozilla Firefox: Integer-Überlauf in JavaScript: WebAssembly
CVE-2026-16369 KritischIn der Komponente JavaScript: WebAssembly von Firefox besteht ein Integer-Überlauf. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 bzw. Firefox ESR 140.13.
CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Mozilla Firefox – Sandbox Escape in der DOM: Networking-Komponente
CVE-2026-16388 KritischIn der Komponente DOM: Networking von Firefox besteht eine Schwachstelle zum Ausbruch aus der Sandbox (Sandbox Escape). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Mozilla Firefox – Sandbox-Escape in den Disability-Access-APIs
CVE-2026-16367 KritischIn Mozilla Firefox ermöglicht ein ungültiger Zeiger in der Komponente Disability Access APIs einen Ausbruch aus der Sandbox. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 153 aktualisieren, in der die Schwachstelle behoben wurde.
CVSS: 10.0 EPSS: 0.40% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – nicht initialisierter Speicher in der Web-Codecs-Komponente
CVE-2026-6748 KritischIn der Komponente Audio/Video: Web Codecs von Firefox und Thunderbird besteht eine Schwachstelle durch nicht initialisierten Speicher, die zu unerwartetem Verhalten oder zur Offenlegung von Speicherinhalten führen kann. Behoben wurde die Lücke laut Quelle in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Firefox und Thunderbird: Sandbox-Ausbruch in Graphics: WebRender
CVE-2026-2760 KritischIn der Komponente Graphics: WebRender ermöglichen fehlerhafte Randbedingungen einen Ausbruch aus der Sandbox. Behoben wurde die Schwachstelle laut Quelle in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 10.0 EPSS: 0.40% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Fehlerhafte Grenzwertbedingungen in Graphics: ImageLib
CVE-2026-2759 KritischFehlerhafte Grenzwertbedingungen in der Komponente Graphics: ImageLib von Mozilla-Produkten führen zu einer Schwachstelle. Laut Quelle wurde sie in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Firefox und Thunderbird: Sandbox-Ausbruch in der WebRender-Grafikkomponente
CVE-2026-2761 KritischIn der Grafikkomponente WebRender von Firefox und Thunderbird besteht eine Schwachstelle, die einen Ausbruch aus der Sandbox ermöglicht. Laut Quelle wurde die Lücke in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 10.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf die genannten Firefox- bzw. Thunderbird-Versionen.
CVSS: 10.0 EPSS: 0.40% Publiziert: Referenz: NVD -
Firefox und Thunderbird: Sandbox-Escape im Process Sandboxing
CVE-2026-12296 KritischIn der Komponente Security: Process Sandboxing besteht eine Schwachstelle, die den Ausbruch aus der Sandbox erlaubt. Laut Quelle ist sie in Firefox 152, Firefox ESR 140.12, Thunderbird 152 und Thunderbird 140.12 behoben. CVSS-Basiswert: 9.6 (Kritisch); die Ausnutzung erfordert eine Benutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 152 beziehungsweise ESR 140.12 oder Thunderbird 152 beziehungsweise 140.12.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Firefox und Thunderbird – Sandbox-Ausbruch durch falsche Grenzwertbedingungen in der Networking-Komponente
CVE-2026-12297 KritischFalsche Grenzwertbedingungen in der Networking-Komponente ermöglichen einen Ausbruch aus der Sandbox. Laut Quelle wurde die Schwachstelle in Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37 sowie Thunderbird 152 und weiteren Thunderbird-Versionen behoben. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Mozilla Firefox – JIT-Fehlkompilierung in der JavaScript-Engine
CVE-2026-16392 KritischIn der Komponente JavaScript Engine: JIT von Firefox besteht eine Fehlkompilierung (JIT miscompilation). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153.
CVSS: 9.1 EPSS: 0.39% Publiziert: Referenz: NVD -
Firefox und Thunderbird: Use-after-free in JavaScript: WebAssembly
CVE-2026-2767 KritischIn der Komponente JavaScript: WebAssembly besteht ein Use-after-free. Behoben wurde die Schwachstelle laut Quelle in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Firefox und Thunderbird: Sandbox-Escape in der IndexedDB-Komponente
CVE-2026-2768 KritischIn der Storage-Komponente IndexedDB von Mozilla Firefox und Thunderbird besteht ein Sandbox-Escape. Die Schwachstelle wurde in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 10.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 148, Firefox ESR 140.8, Thunderbird 148 bzw. Thunderbird 140.8 oder neuer aktualisieren.
CVSS: 10.0 EPSS: 0.37% Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird: Privilegienausweitung im Messaging System
CVE-2026-2777 KritischLaut NVD ermöglicht die Komponente Messaging System von Mozilla Firefox und Thunderbird eine Privilegienausweitung. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 oder Thunderbird 140.8 aktualisieren.
CVSS: 9.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Firefox und Thunderbird: Sandbox-Ausbruch in der Komponente DOM: Workers
CVE-2026-12294 KritischIn der Komponente DOM: Workers besteht eine Schwachstelle, die einen Ausbruch aus der Sandbox ermöglicht. Behoben wurde sie laut Quelle in Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152 und Thunderbird 140.12. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152 beziehungsweise Thunderbird 140.12 aktualisieren.
CVSS: 9.6 EPSS: 0.36% Publiziert: Referenz: NVD -
Mozilla Firefox: Umgehung einer Schutzmassnahme in Enterprise Policies
CVE-2026-16390 KritischIn der Komponente Enterprise Policies von Firefox lässt sich eine Schutzmassnahme umgehen (mitigation bypass). Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 140.13.
CVSS: 9.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Mozilla Firefox: Speichersicherheitsfehler mit möglicher Speicherkorruption
CVE-2026-16360 KritischIn Firefox ESR 115.37, Firefox ESR 140.12 und Firefox 152 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption, sodass sich diese mit entsprechendem Aufwand mutmasslich ausnutzen liessen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Firefox auf eine vom Hersteller korrigierte Version aktualisieren.
CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Mozilla Firefox – Mitigation Bypass in der Networking-Komponente
CVE-2026-16380 KritischIn der Networking-Komponente von Firefox besteht eine Umgehung einer Schutzmassnahme (Mitigation Bypass). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Firefox 153.
CVSS: 9.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Mozilla Firefox: Mitigation Bypass in der DOM-Networking-Komponente
CVE-2026-16370 KritischIn der Komponente DOM: Networking von Firefox besteht eine Umgehung einer Schutzmassnahme (Mitigation Bypass). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Firefox 153.
CVSS: 9.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Speichersicherheitsfehler mit möglicher Codeausführung
CVE-2026-5731 KritischIn Firefox ESR 115.34.0, Firefox ESR 140.9.0, Thunderbird ESR 140.9.0, Firefox 149.0.1 und Thunderbird 149.0.1 bestehen Speichersicherheitsfehler. Einige dieser Fehler zeigten laut Quelle Anzeichen von Speicherkorruption, sodass sich mit genügend Aufwand möglicherweise beliebiger Code ausführen liesse. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 149.0.2, Firefox ESR 115.34.1, Firefox ESR 140.9.1, Thunderbird 149.0.2 oder Thunderbird 140.9.1 aktualisieren.
CVSS: 9.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird: Speichersicherheitsfehler mit möglicher Code-Ausführung
CVE-2026-4729 KritischLaut NVD enthalten Firefox 148 und Thunderbird 148 Speichersicherheitsfehler; einige zeigten Anzeichen von Speicherkorruption und könnten mit genügend Aufwand zur Ausführung von beliebigem Code ausgenutzt werden. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Firefox 149 oder Thunderbird 149 aktualisieren.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Mozilla Firefox – Speichersicherheitsfehler in Firefox ESR 115.37 und 140.12
CVE-2026-16361 KritischIn Firefox ESR 115.37 und Firefox ESR 140.12 wurden Speichersicherheitsfehler festgestellt. Einige dieser Fehler zeigten Anzeichen von Speicherkorruption, und es wird angenommen, dass sich einige davon mit genügend Aufwand ausnutzen lassen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Firefox und Thunderbird
CVE-2026-5734 KritischIn Firefox ESR 140.9.0, Thunderbird ESR 140.9.0, Firefox 149.0.1 und Thunderbird 149.0.1 sind Speichersicherheitsfehler vorhanden. Einige davon zeigten Anzeichen von Speicherbeschädigung; es wird angenommen, dass sie sich mit ausreichendem Aufwand zur Ausführung von beliebigem Code ausnutzen lassen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 149.0.2, Firefox ESR 140.9.1, Thunderbird 149.0.2 oder Thunderbird 140.9.1 aktualisieren.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Mozilla Firefox – Speichersicherheitsfehler in Firefox ESR 140.12 und Firefox 152
CVE-2026-16412 KritischIn Firefox ESR 140.12 und Firefox 152 sind Speichersicherheitsfehler vorhanden. Einige davon zeigten Hinweise auf Speicherkorruption, sodass mit ausreichendem Aufwand eine Ausnutzung möglich erscheint. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die vom Hersteller korrigierte Version aktualisieren.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Mozilla Firefox: Fehlerhafte Grenzwertbedingungen in der Audio/Video: Playback-Komponente
CVE-2026-16364 KritischIn der Komponente Audio/Video: Playback von Firefox bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.
CVSS: 9.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Use-after-free in der DOM-Komponente Core & HTML
CVE-2026-2799 KritischIn der Komponente DOM: Core & HTML von Firefox und Thunderbird besteht ein Use-after-free. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 148 bzw. Thunderbird 148 aktualisieren.
CVSS: 9.8 EPSS: 0.32% Publiziert: Referenz: NVD -
Mozilla Firefox: Integer-Überlauf in Graphics: ImageLib
CVE-2026-16402 KritischIn der Komponente Graphics: ImageLib von Firefox besteht ein Integer-Überlauf. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.
CVSS: 9.8 EPSS: 0.32% Publiziert: Referenz: NVD -
Mozilla Firefox: Fehlerhafte Grenzwertbedingungen in WebGPU (Graphics)
CVE-2026-16393 KritischIn der Graphics-Komponente WebGPU von Mozilla Firefox führen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions) zu einer Schwachstelle. Die Lücke wurde laut Quelle in Firefox 153 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 153 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Use-after-free in der JavaScript-Garbage-Collection
CVE-2026-2797 KritischIn der JavaScript-Garbage-Collection-Komponente von Mozilla Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 148 und Thunderbird 148 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 148 oder Thunderbird 148 oder neuer aktualisieren.
CVSS: 9.8 EPSS: 0.32% Publiziert: Referenz: NVD -
Mozilla Firefox – Mitigation Bypass in der DOM: Service-Workers-Komponente
CVE-2026-16407 KritischIn der Komponente DOM: Service Workers von Firefox besteht eine Umgehung von Schutzmassnahmen (Mitigation Bypass). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Firefox 153.
CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Sandbox-Escape in der Komponente Profile Backup
CVE-2026-8401 KritischIn der Komponente Profile Backup von Mozilla Firefox und Thunderbird besteht laut NVD eine Schwachstelle, die einen Ausbruch aus der Sandbox (Sandbox-Escape) erlaubt. Der CVSS-Vektor weist die Lücke als über das Netzwerk mit niedriger Komplexität, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 150.0.3, Firefox ESR 115.36, Firefox ESR 140.11 bzw. Thunderbird 140.11.
CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Firefox und Thunderbird: Speichersicherheitsfehler mit möglicher Codeausführung
CVE-2026-2792 KritischIn Firefox ESR 140.7, Thunderbird ESR 140.7, Firefox 147 und Thunderbird 147 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Hinweise auf Speicherkorruption; es wird angenommen, dass sich mit genügend Aufwand Teile davon zur Ausführung von beliebigem Code ausnutzen liessen. Behoben wurde dies laut Quelle in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler mit möglicher Codeausführung
CVE-2026-2793 KritischIn Firefox ESR 115.32, Firefox ESR 140.7, Thunderbird ESR 140.7, Firefox 147 und Thunderbird 147 wurden mehrere Speichersicherheitsfehler gefunden. Einige davon zeigten Anzeichen von Speicherbeschädigung; laut Mozilla ist anzunehmen, dass sie sich mit ausreichendem Aufwand zur Ausführung von beliebigem Code ausnutzen lassen. Behoben wurde dies in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine der fehlerbereinigten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Mozilla Firefox: Speichersicherheitsfehler ermöglichen Codeausführung
CVE-2026-16411 KritischIn Firefox 152 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption; es wird angenommen, dass sich manche mit genügend Aufwand zur Ausführung beliebigen Codes ausnutzen liessen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Firefox-Version.
CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Sandbox-Escape im Messaging System
CVE-2026-0881 KritischIn der Komponente Messaging System von Mozilla Firefox und Thunderbird besteht laut NVD ein Sandbox-Escape. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 147 bzw. Thunderbird 147 aktualisieren.
CVSS: 10.0 EPSS: 0.31% Publiziert: Referenz: NVD -
Mozilla Firefox – Integer Overflow in der Audio/Video-Playback-Komponente
CVE-2026-16408 KritischIn der Komponente Audio/Video: Playback von Firefox besteht ein Integer Overflow. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Firefox 153.
CVSS: 9.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Mozilla Firefox – Integer Overflow in der Audio/Video-Komponente
CVE-2026-16395 KritischIn der Audio/Video-Komponente von Mozilla Firefox besteht ein Integer Overflow. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 153 oder neuer aktualisieren.
CVSS: 9.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Mozilla Firefox – fehlerhafte Grenzwertbedingungen in der Audio/Video-GMP-Komponente
CVE-2026-16359 KritischIn der Audio/Video-Komponente GMP von Mozilla Firefox bestehen fehlerhafte Grenzwertbedingungen. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153, Firefox ESR 115.38 oder Firefox ESR 140.13.
CVSS: 9.1 EPSS: 0.28% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.