1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Mozilla Firefox / Firefox ESR / Thunderbird Seite 5

Hersteller: Mozilla

Betriebssysteme, Endpoint, Distros
587
Reports
20
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

587 Reports

Zeige 201 bis 250 von 587

  1. Speichersicherheitsfehler in Firefox und Thunderbird

    CVE-2024-9401 Kritisch

    In Firefox 130, Firefox ESR 115.15, Firefox ESR 128.2 und Thunderbird 128.2 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Anzeichen von Speicherkorruption und liessen sich mit ausreichendem Aufwand vermutlich zur Ausführung beliebigen Codes ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 131, Firefox ESR 128.3, Firefox ESR 115.16 bzw. Thunderbird 128.3 oder 131.

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Speichersicherheitsfehler in Firefox und Thunderbird

    CVE-2024-9402 Kritisch

    In Firefox 130, Firefox ESR 128.2 und Thunderbird 128.2 wurden mehrere Speichersicherheitsfehler festgestellt. Einige dieser Fehler zeigten Anzeichen von Speicherkorruption, und es wird angenommen, dass sie mit ausreichendem Aufwand zur Ausführung von beliebigem Code hätten ausgenutzt werden können. Betroffen sind Firefox vor 131, Firefox ESR vor 128.3 sowie Thunderbird vor 128.3 und vor 131. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 131, Firefox ESR 128.3 beziehungsweise Thunderbird 128.3.

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. Mozilla: Type Confusion bei with-Umgebung

    CVE-2024-8381 Kritisch

    Eine potenziell ausnutzbare Type Confusion konnte ausgelöst werden, wenn ein Eigenschaftsname auf einem als with-Umgebung genutzten Objekt nachgeschlagen wurde. Betroffen sind Firefox vor 130, Firefox ESR vor 128.2 und vor 115.15 sowie Thunderbird vor 128.2 und vor 115.15. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf die genannten korrigierten Versionen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Speicherbeschädigung im JavaScript-Garbage-Collector von Firefox

    CVE-2024-8384 Kritisch

    Der JavaScript-Garbage-Collector konnte Cross-Compartment-Objekte falsch markieren, wenn zum richtigen Zeitpunkt zwischen zwei Durchläufen ein Speichermangel (OOM) auftrat. Dies konnte zu einer Speicherbeschädigung führen. Betroffen sind Firefox < 130, Firefox ESR < 128.2, Firefox ESR < 115.15, Thunderbird < 128.2 und Thunderbird < 115.15. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf die korrigierten Versionen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Type-Confusion in der WASM-Verarbeitung von Firefox und Thunderbird

    CVE-2024-8385 Kritisch

    Ein Unterschied in der Behandlung von StructFields und ArrayTypes in WASM konnte genutzt werden, um eine ausnutzbare Type-Confusion-Schwachstelle auszulösen. Betroffen sind Firefox < 130, Firefox ESR < 128.2 und Thunderbird < 128.2. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf eine fehlerbereinigte Version.

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Speichersicherheitsfehler in Firefox und Thunderbird

    CVE-2024-8387 Kritisch

    In Firefox 129, Firefox ESR 128.1 und Thunderbird 128.1 wurden mehrere Speichersicherheitsfehler festgestellt. Einige dieser Fehler zeigten Anzeichen von Speicherkorruption, und es wird angenommen, dass sie mit ausreichendem Aufwand zur Ausführung von beliebigem Code hätten ausgenutzt werden können. Betroffen sind Firefox vor 130, Firefox ESR vor 128.2 sowie Thunderbird vor 128.2. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 130, Firefox ESR 128.2 beziehungsweise Thunderbird 128.2.

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. Speichersicherheitsfehler in Mozilla Firefox 129

    CVE-2024-8389 Kritisch

    In Mozilla Firefox 129 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption, sodass sie sich mit ausreichendem Aufwand zur Ausführung von beliebigem Code ausnutzen liessen. Betroffen ist Firefox vor 130. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 130 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. Mozilla Firefox / Thunderbird – Speicherbeschädigung im Grafik-Shared-Memory (Sandbox Escape)

    CVE-2024-7519 Kritisch

    Unzureichende Prüfungen bei der Verarbeitung von Grafik-Shared-Memory in Firefox und Thunderbird konnten zu einer Speicherbeschädigung führen, die ein Angreifer für einen Sandbox Escape ausnutzen konnte. Betroffen sind Firefox < 129, Firefox ESR < 115.14 und < 128.1 sowie Thunderbird < 128.1 und < 115.14. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: auf die korrigierten Versionen aktualisieren.

    CVSS: 9.6 Publiziert: Referenz: NVD
  9. Mozilla Firefox – Speicherkorruption durch Allocator/Deallocator-Diskrepanz

    CVE-2024-6602 Kritisch

    Eine Diskrepanz zwischen Allocator und Deallocator konnte zu Speicherkorruption führen. Betroffen sind Firefox vor 128, Firefox ESR vor 115.13 sowie Thunderbird vor 115.13 und vor 128. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 128, Firefox ESR 115.13 bzw. Thunderbird 115.13 oder 128 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. Mozilla Firefox/Thunderbird – SameSite-Cookies bei Cross-Site-Navigation

    CVE-2024-6611 Kritisch

    Ein verschachteltes iframe, das eine Cross-Site-Navigation auslöste, konnte Cookies mit SameSite=Strict oder Lax senden. Betroffen sind Firefox < 128 und Thunderbird < 128. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 128 bzw. Thunderbird 128.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Mozilla Firefox: mögliche Speicherkorruption bei Out-of-Memory

    CVE-2024-5695 Kritisch

    Tritt bei bestimmten Allokationen im probabilistischen Heap-Checker eine Out-of-Memory-Situation auf, konnte eine Assertion ausgelöst werden und in selteneren Fällen zu einer Speicherkorruption kommen. Betroffen ist Firefox vor 127. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 127 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Fehlerhafte Behandlung von Cookie-Präfixen in Firefox

    CVE-2024-5699 Kritisch

    Entgegen der Spezifikation wurden Cookie-Präfixe wie __Secure ignoriert, wenn sie nicht korrekt gross geschrieben waren; laut Spezifikation sollten sie ohne Beachtung der Gross-/Kleinschreibung geprüft werden. Dadurch honorierte der Browser das durch das Präfix vorgegebene Verhalten möglicherweise nicht korrekt. Betroffen ist Firefox < 127. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 127 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Speichersicherheitsfehler in Firefox 126

    CVE-2024-5701 Kritisch

    In Firefox 126 wurden mehrere Speichersicherheitsfehler festgestellt. Einige dieser Fehler zeigten Anzeichen von Speicherkorruption, und es wird angenommen, dass sie mit ausreichendem Aufwand zur Ausführung von beliebigem Code hätten ausgenutzt werden können. Betroffen ist Firefox vor 127. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 127.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Use-after-free in WebRTC von Mozilla Firefox

    CVE-2024-4764 Kritisch

    In Mozilla Firefox besteht eine Use-after-free-Schwachstelle im Zusammenhang mit WebRTC. Mehrere WebRTC-Threads konnten einen neu verbundenen Audio-Eingang gleichzeitig beanspruchen, was zu einer Use-after-free-Situation führte. Ein Angreifer könnte dies zur Beeinträchtigung des Systems ausnutzen. Betroffen sind Firefox-Versionen vor 126. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 126.

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. Speichersicherheitsfehler in Mozilla Firefox 125

    CVE-2024-4778 Kritisch

    In Mozilla Firefox 125 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption, sodass sie sich mit ausreichendem Aufwand zur Ausführung von beliebigem Code ausnutzen liessen. Betroffen ist Firefox vor 126. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 126 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Fehlende Warnung bei ausführbaren .xrm-ms-Dateien in Firefox

    CVE-2024-3863 Kritisch

    In Mozilla Firefox und Thunderbird wurde beim Herunterladen von .xrm-ms-Dateien die Warnung vor ausführbaren Dateien nicht angezeigt. Das Problem betrifft ausschliesslich Windows-Betriebssysteme. Betroffen sind Firefox vor 125, Firefox ESR vor 115.10 und Thunderbird vor 115.10. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. Mozilla Firefox – Out-of-bounds-Zugriff durch umgangene Bounds-Check-Eliminierung

    CVE-2024-29943 Kritisch

    Ein Angreifer konnte durch Täuschung der bereichsbasierten Bounds-Check-Eliminierung einen Out-of-bounds-Lese- oder -Schreibzugriff auf ein JavaScript-Objekt ausführen. Betroffen ist Firefox vor 124.0.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 124.0.1 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Mozilla Firefox – Memory Safety Bugs (Arbitrary Code Execution)

    CVE-2024-2615 Kritisch

    In Firefox 123 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Hinweise auf Speicherkorruption, sodass anzunehmen ist, dass sich mit genügend Aufwand ein Teil dieser Fehler zur Ausführung beliebigen Codes ausnutzen liesse. Betroffen sind Versionen vor Firefox 124. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf die vom Hersteller bereitgestellte fehlerbereinigte Version Firefox 124 oder neuer einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. Weston Embedded uC-HTTP: Heap Buffer Overflow ermöglicht Remote Code Execution

    CVE-2023-45318 Kritisch

    In der HTTP-Server-Funktion von Weston Embedded uC-HTTP (Git-Commit 80d4004) besteht eine Heap-basierte Buffer-Overflow-Schwachstelle. Ein speziell präpariertes Netzwerkpaket kann zu beliebiger Codeausführung führen; ein Angreifer kann die Lücke durch Senden eines bösartigen Pakets auslösen. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  20. Cache-Poisoning durch geteilten fetch()- und Navigations-Cache in Firefox

    CVE-2024-1554 Kritisch

    In Mozilla Firefox teilten die fetch()-API und die Navigation fälschlich denselben Cache, da der Cache-Schlüssel die optionalen fetch()-Header nicht enthielt. Ein Angreifer konnte dadurch den lokalen Browser-Cache mit einer kontrollierten fetch()-Antwort vergiften, sodass Nutzer beim Aufruf derselben URL die manipulierte statt der erwarteten Antwort sahen. Betroffen ist Firefox vor 123. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 123 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. Silicon Labs Gecko SDK: Zugriff auf TrustZone-Speicher aus untrusted Region

    CVE-2023-4280 Kritisch

    In der TrustZone-Implementierung von Silicon Labs im Gecko SDK (v4.3.x und früher) erlaubt eine nicht validierte Eingabe einem Angreifer, aus der nicht vertrauenswürdigen Region auf den vertrauenswürdigen Speicherbereich zuzugreifen. Damit lässt sich die Isolationsgrenze der TrustZone durchbrechen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: auf eine bereinigte Version des Gecko SDK aktualisieren.

    CVSS: 9.3 Publiziert: Referenz: NVD
  22. Unvalidierte Eingabe in Silicon Labs TrustZone-Implementierung

    CVE-2023-4020 Kritisch

    Eine unvalidierte Eingabe in einer Bibliotheksfunktion, die für die Kommunikation zwischen sicherem und nicht sicherem Speicher in der TrustZone- Implementierung von Silicon Labs zuständig ist, erlaubt das Lesen und Schreiben von Speicher im sicheren Speicherbereich aus dem nicht sicheren Speicherbereich heraus. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  23. Heap-basierter Buffer Overflow in Weston Embedded uC-HTTP

    CVE-2023-25181 Kritisch

    In der HTTP-Server-Funktionalität von Weston Embedded uC-HTTP v3.01.01 besteht ein heap-basierter Buffer Overflow. Eine speziell präparierte Folge von Netzwerkpaketen kann zur Ausführung beliebigen Codes führen; ein Angreifer kann ein schädliches Paket senden, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.0 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  24. CVE-2023-27882 – Heap-Buffer-Overflow im HTTP-Server von Weston Embedded uC-HTTP

    CVE-2023-27882 Kritisch

    In der HTTP-Server-Funktion zur Verarbeitung von Formulargrenzen von Weston Embedded uC-HTTP v3.01.01 besteht laut NVD ein Heap-basierter Buffer-Overflow. Ein speziell präpariertes Netzwerkpaket kann zur Codeausführung führen; ein Angreifer kann die Schwachstelle durch Senden eines bösartigen Pakets auslösen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: die betroffene Software auf eine korrigierte Version aktualisieren.

    CVSS: 9.0 Publiziert: Referenz: NVD
  25. Speicherkorruption im HTTP-Server von Weston Embedded uC-HTTP

    CVE-2023-28379 Kritisch

    Eine Speicherkorruption in der Verarbeitung der Formulargrenzen des HTTP-Servers von Weston Embedded uC-HTTP v3.01.01 kann durch ein speziell praepariertes Netzwerkpaket zur Codeausführung führen. CVSS-Basiswert: 9.0 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  26. Speicherkorruption in Weston Embedded uC-HTTP

    CVE-2023-28391 Kritisch

    In der Funktionalität zum Parsen des HTTP-Server-Headers von Weston Embedded uC-HTTP v3.01.01 besteht eine Schwachstelle durch Speicherkorruption. Speziell gestaltete Netzwerkpakete können zur Code-Ausführung führen. Ein Angreifer kann ein schädliches Paket senden, um diese Schwachstelle auszulösen. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  27. Speicherfehler in Weston Embedded uC-HTTP beim Verarbeiten des Host-Headers

    CVE-2023-31247 Kritisch

    In der Funktion zum Verarbeiten des HTTP-Host-Headers des Weston Embedded uC-HTTP HTTP-Servers v3.01.01 besteht eine Schwachstelle für Speicherbeschädigung. Ein speziell präpariertes Netzwerkpaket kann zur Codeausführung führen. Ein Angreifer kann ein bösartiges Paket senden, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.0 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  28. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler ermöglichen Codeausführung

    CVE-2023-5730 Kritisch

    In Firefox 118, Firefox ESR 115.3 und Thunderbird 115.3 bestanden Speichersicherheitsfehler. Einige zeigten Anzeichen von Speicherbeschädigung, und es wird angenommen, dass sie mit genügend Aufwand zur Ausführung beliebigen Codes hätten ausgenutzt werden können. Betroffen sind Firefox vor 119, Firefox ESR vor 115.4 und Thunderbird vor 115.4.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 119, Firefox ESR 115.4 bzw. Thunderbird 115.4.1 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  29. Memory safety bugs present in Firefox 118. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 119.

    CVE-2023-5731 Kritisch

    In Firefox 118 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption, die sich mit ausreichendem Aufwand möglicherweise zur Ausführung von beliebigem Code ausnutzen liesse. Betroffen sind Firefox-Versionen vor 119. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version 119 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. Out-of-bounds Write in FilterNodeD2D1 von Firefox unter Windows

    CVE-2023-5168 Kritisch

    Ein kompromittierter Content-Prozess konnte FilterNodeD2D1 bösartige Daten übergeben, was zu einem Out-of-bounds-Write und damit zu einem potenziell ausnutzbaren Absturz in einem privilegierten Prozess führte. Das Problem betrifft ausschliesslich Firefox unter Windows und betrifft Firefox vor 118, Firefox ESR vor 115.3 sowie Thunderbird vor 115.3. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  31. Mozilla Firefox – Use-after-free in der Ion Engine

    CVE-2023-5172 Kritisch

    Eine Hashtable in der Ion Engine konnte verändert werden, während eine aktive interne Referenz bestand, was zu einem potenziellen Use-after-free und einem ausnutzbaren Absturz führte. Betroffen ist Firefox vor 118. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 118 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  32. Mozilla Firefox – Use-after-free bei ImageBitmap während des Prozess-Shutdowns

    CVE-2023-5175 Kritisch

    Während des Prozess-Shutdowns konnte in Firefox ein ImageBitmap erzeugt werden, das später über einen anderen Codepfad nach dem Freigeben weiterverwendet wurde, was zu einem potenziell ausnutzbaren Absturz führen kann. Betroffen ist Firefox vor Version 118. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 118 oder neuer einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  33. If Windows failed to duplicate a handle during process creation, the sandbox code may have inadvertently freed a pointer twice, resulting in a use-after-free and a potentially exploitable crash. *This bug only affects Firefox on Windows when run in non-standard configurations (such as using `runas`). Other operating systems are unaffected.* This vulnerability affects Firefox < 118, Firefox ESR < 115.3, and Thunderbird < 115.3.

    CVE-2023-5174 Kritisch

    Wenn Windows beim Erstellen eines Prozesses ein Handle nicht duplizieren konnte, gab der Sandbox-Code unter Umständen einen Zeiger doppelt frei, was zu einem Use-after-free und einem potenziell ausnutzbaren Absturz führte. Betroffen ist Firefox nur unter Windows in nicht standardmässigen Konfigurationen; die Schwachstelle betrifft Firefox vor 118, Firefox ESR vor 115.3 und Thunderbird vor 115.3. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (Firefox 118, Firefox ESR 115.3 beziehungsweise Thunderbird 115.3).

    CVSS: 9.8 Publiziert: Referenz: NVD
  34. Mozilla Firefox – Speichersicherheitsfehler mit möglicher Codeausführung

    CVE-2023-5176 Kritisch

    In Firefox 117, Firefox ESR 115.2 und Thunderbird 115.2 vorhandene Speichersicherheitsfehler zeigten teils Anzeichen von Speicherkorruption; mit ausreichendem Aufwand könnten einige davon zur Ausführung beliebigen Codes ausgenutzt worden sein. Betroffen sind Firefox vor 118, Firefox ESR vor 115.3 sowie Thunderbird vor 115.3. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 118, Firefox ESR 115.3 oder Thunderbird 115.3 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. Silicon Labs Gecko Bootloader: Buffer Overflow im Firmware-Update-Parser

    CVE-2023-4041 Kritisch

    Im Silicon Labs Gecko Bootloader auf ARM (Module zum Parsen von Firmware-Update-Dateien) bestehen ein Buffer Overflow, ein Schreibzugriff ausserhalb der Speichergrenzen sowie ein Download von Code ohne Integritätsprüfung. Diese ermöglichen Code-Injection und die Umgehung der Authentifizierung. Laut Quelle betrifft dies die Standalone- und die Application-Variante des Gecko Bootloaders. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler können zu Codeausführung führen

    CVE-2023-4056 Kritisch

    In Firefox 115, Firefox ESR 115.0 und 102.13 sowie Thunderbird 115.0 und 102.13 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Anzeichen von Speicherbeschädigung, sodass sie mit entsprechendem Aufwand zur Ausführung beliebigen Codes ausgenutzt werden könnten. Betroffen sind Firefox vor 116, Firefox ESR vor 102.14 und Firefox ESR vor 115.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 116 bzw. ESR 102.14 oder 115.1.

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. Mozilla Firefox / Thunderbird – Memory-Safety-Fehler

    CVE-2023-4057 Kritisch

    In Firefox 115, Firefox ESR 115.0 und Thunderbird 115.0 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Anzeichen von Speicherbeschädigung, sodass sie sich mit genügend Aufwand mutmasslich zur Ausführung beliebigen Codes ausnutzen liessen. Betroffen sind Firefox < 116, Firefox ESR < 115.1 und Thunderbird < 115.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. Mozilla Firefox: Speichersicherheitsfehler ermöglichen Codeausführung

    CVE-2023-4058 Kritisch

    In Firefox 115 waren Speichersicherheitsfehler vorhanden. Einige davon zeigten Anzeichen von Speicherbeschädigung, sodass sich mit genügend Aufwand vermutlich einige zur Ausführung von beliebigem Code ausnutzen liessen. Die Schwachstelle betrifft Firefox vor Version 116. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version (Firefox 116).

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. Sage-Erweiterung für Firefox – Operationen mit Chrome-Rechten ermöglichen Codeausführung

    CVE-2009-4102 Kritisch

    Die Sage-Erweiterung für Firefox in Version 1.4.3 und früher führt bestimmte Operationen mit Chrome-Rechten aus, wodurch entfernte Angreifer über das description-Tag eines RSS-Feeds beliebige Befehle ausführen und Cross-Domain-Scripting-Angriffe durchführen können. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  40. Mozilla Firefox/Thunderbird – Sandbox-Escape in der XPCOM-Komponente

    CVE-2026-4690 Hoch

    In der XPCOM-Komponente von Mozilla-Produkten ermöglicht ein Integer-Überlauf durch fehlerhafte Grenzwertbedingungen einen Sandbox-Escape. Die Schwachstelle wurde in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 8.6 EPSS: 0.77% Publiziert: Referenz: NVD
  41. Mozilla Firefox / Thunderbird – Integer-Overflow in der Graphics-Komponente

    CVE-2026-4694 Hoch

    In der Graphics-Komponente von Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen sowie ein Integer-Overflow. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf Firefox 149, Firefox ESR 115.34 bzw. 140.9 oder Thunderbird 149 bzw. 140.9 aktualisieren.

    CVSS: 7.5 EPSS: 0.77% Publiziert: Referenz: NVD
  42. Mozilla Firefox/Thunderbird – Speicherfehler in Graphics: Canvas2D

    CVE-2026-4686 Hoch

    In der Komponente Graphics: Canvas2D von Mozilla Firefox und Thunderbird bestehen fehlerhafte Randbedingungen, die die Verfügbarkeit beeinträchtigen können. Die Lücke wurde in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 7.5 EPSS: 0.70% Publiziert: Referenz: NVD
  43. Mozilla Firefox/Thunderbird – Fehlerhafte Grenzwertbedingungen in Canvas2D (Graphics)

    CVE-2026-4685 Hoch

    In der Komponente Graphics: Canvas2D von Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). Behoben wurde dies in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine der fehlerbereinigten Versionen aktualisieren.

    CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD
  44. Firefox und Thunderbird – fehlerhafte Grenzwertbedingungen in Audio/Video (Wiedergabe)

    CVE-2026-4693 Hoch

    In der Audio/Video-Komponente (Wiedergabe) von Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Aktualisierung auf Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 bzw. Thunderbird 140.9.

    CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD
  45. Mozilla Firefox/Thunderbird – Fehlerhafte Grenzwertbedingungen in Web Codecs (Audio/Video)

    CVE-2026-4695 Hoch

    In der Komponente Audio/Video: Web Codecs von Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). Behoben wurde dies in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine der fehlerbereinigten Versionen aktualisieren.

    CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD
  46. Firefox und Thunderbird – fehlerhafte Grenzwertbedingungen in Layout (Text und Schriften)

    CVE-2026-4699 Hoch

    In der Layout-Komponente für Text und Schriften von Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Aktualisierung auf Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 bzw. Thunderbird 140.9.

    CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD
  47. Mozilla Firefox/Thunderbird – fehlerhafte Grenzwertbedingungen in Web Codecs

    CVE-2026-4697 Hoch

    In der Audio/Video-Komponente Web Codecs von Mozilla-Produkten führen fehlerhafte Grenzwertbedingungen zu einer Schwachstelle. Behoben wurde sie in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD
  48. Firefox / Thunderbird – Heap-Buffer-Overflow in libvpx

    CVE-2026-2447 Hoch

    In libvpx besteht ein Heap-Buffer-Overflow. Die Schwachstelle wurde in Firefox 147.0.4, Firefox ESR 140.7.1, Firefox ESR 115.32.1, Thunderbird 140.7.2 und Thunderbird 147.0.2 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD
  49. Mozilla Firefox / Thunderbird – Use-after-free in DOM: Core & HTML

    CVE-2026-6746 Hoch

    In der Komponente DOM: Core & HTML von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf Firefox 150, Firefox ESR 115.35 bzw. 140.10 oder Thunderbird 150 bzw. 140.10 aktualisieren.

    CVSS: 7.5 EPSS: 0.59% Publiziert: Referenz: NVD
  50. CVE-2026-0880 – Sandbox-Ausbruch durch Integer-Overflow in Firefox (Graphics)

    CVE-2026-0880 Hoch

    Ein Integer-Overflow in der Graphics-Komponente von Mozilla Firefox und Thunderbird ermöglicht einen Ausbruch aus der Sandbox. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf Firefox 147, Firefox ESR 115.32, Firefox ESR 140.7, Thunderbird 147 oder Thunderbird 140.7 aktualisieren.

    CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog