Mozilla Firefox / Firefox ESR / Thunderbird Seite 5
Hersteller: Mozilla
Schwachstellen-Reports
587 ReportsZeige 201 bis 250 von 587
-
Speichersicherheitsfehler in Firefox und Thunderbird
CVE-2024-9401 KritischIn Firefox 130, Firefox ESR 115.15, Firefox ESR 128.2 und Thunderbird 128.2 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Anzeichen von Speicherkorruption und liessen sich mit ausreichendem Aufwand vermutlich zur Ausführung beliebigen Codes ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 131, Firefox ESR 128.3, Firefox ESR 115.16 bzw. Thunderbird 128.3 oder 131.
CVSS: 9.8 Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Firefox und Thunderbird
CVE-2024-9402 KritischIn Firefox 130, Firefox ESR 128.2 und Thunderbird 128.2 wurden mehrere Speichersicherheitsfehler festgestellt. Einige dieser Fehler zeigten Anzeichen von Speicherkorruption, und es wird angenommen, dass sie mit ausreichendem Aufwand zur Ausführung von beliebigem Code hätten ausgenutzt werden können. Betroffen sind Firefox vor 131, Firefox ESR vor 128.3 sowie Thunderbird vor 128.3 und vor 131. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 131, Firefox ESR 128.3 beziehungsweise Thunderbird 128.3.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla: Type Confusion bei with-Umgebung
CVE-2024-8381 KritischEine potenziell ausnutzbare Type Confusion konnte ausgelöst werden, wenn ein Eigenschaftsname auf einem als with-Umgebung genutzten Objekt nachgeschlagen wurde. Betroffen sind Firefox vor 130, Firefox ESR vor 128.2 und vor 115.15 sowie Thunderbird vor 128.2 und vor 115.15. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf die genannten korrigierten Versionen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Speicherbeschädigung im JavaScript-Garbage-Collector von Firefox
CVE-2024-8384 KritischDer JavaScript-Garbage-Collector konnte Cross-Compartment-Objekte falsch markieren, wenn zum richtigen Zeitpunkt zwischen zwei Durchläufen ein Speichermangel (OOM) auftrat. Dies konnte zu einer Speicherbeschädigung führen. Betroffen sind Firefox < 130, Firefox ESR < 128.2, Firefox ESR < 115.15, Thunderbird < 128.2 und Thunderbird < 115.15. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf die korrigierten Versionen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Type-Confusion in der WASM-Verarbeitung von Firefox und Thunderbird
CVE-2024-8385 KritischEin Unterschied in der Behandlung von StructFields und ArrayTypes in WASM konnte genutzt werden, um eine ausnutzbare Type-Confusion-Schwachstelle auszulösen. Betroffen sind Firefox < 130, Firefox ESR < 128.2 und Thunderbird < 128.2. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf eine fehlerbereinigte Version.
CVSS: 9.8 Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Firefox und Thunderbird
CVE-2024-8387 KritischIn Firefox 129, Firefox ESR 128.1 und Thunderbird 128.1 wurden mehrere Speichersicherheitsfehler festgestellt. Einige dieser Fehler zeigten Anzeichen von Speicherkorruption, und es wird angenommen, dass sie mit ausreichendem Aufwand zur Ausführung von beliebigem Code hätten ausgenutzt werden können. Betroffen sind Firefox vor 130, Firefox ESR vor 128.2 sowie Thunderbird vor 128.2. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 130, Firefox ESR 128.2 beziehungsweise Thunderbird 128.2.
CVSS: 9.8 Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Mozilla Firefox 129
CVE-2024-8389 KritischIn Mozilla Firefox 129 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption, sodass sie sich mit ausreichendem Aufwand zur Ausführung von beliebigem Code ausnutzen liessen. Betroffen ist Firefox vor 130. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 130 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox / Thunderbird – Speicherbeschädigung im Grafik-Shared-Memory (Sandbox Escape)
CVE-2024-7519 KritischUnzureichende Prüfungen bei der Verarbeitung von Grafik-Shared-Memory in Firefox und Thunderbird konnten zu einer Speicherbeschädigung führen, die ein Angreifer für einen Sandbox Escape ausnutzen konnte. Betroffen sind Firefox < 129, Firefox ESR < 115.14 und < 128.1 sowie Thunderbird < 128.1 und < 115.14. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: auf die korrigierten Versionen aktualisieren.
CVSS: 9.6 Publiziert: Referenz: NVD -
Mozilla Firefox – Speicherkorruption durch Allocator/Deallocator-Diskrepanz
CVE-2024-6602 KritischEine Diskrepanz zwischen Allocator und Deallocator konnte zu Speicherkorruption führen. Betroffen sind Firefox vor 128, Firefox ESR vor 115.13 sowie Thunderbird vor 115.13 und vor 128. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 128, Firefox ESR 115.13 bzw. Thunderbird 115.13 oder 128 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – SameSite-Cookies bei Cross-Site-Navigation
CVE-2024-6611 KritischEin verschachteltes iframe, das eine Cross-Site-Navigation auslöste, konnte Cookies mit SameSite=Strict oder Lax senden. Betroffen sind Firefox < 128 und Thunderbird < 128. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 128 bzw. Thunderbird 128.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox: mögliche Speicherkorruption bei Out-of-Memory
CVE-2024-5695 KritischTritt bei bestimmten Allokationen im probabilistischen Heap-Checker eine Out-of-Memory-Situation auf, konnte eine Assertion ausgelöst werden und in selteneren Fällen zu einer Speicherkorruption kommen. Betroffen ist Firefox vor 127. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 127 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Fehlerhafte Behandlung von Cookie-Präfixen in Firefox
CVE-2024-5699 KritischEntgegen der Spezifikation wurden Cookie-Präfixe wie __Secure ignoriert, wenn sie nicht korrekt gross geschrieben waren; laut Spezifikation sollten sie ohne Beachtung der Gross-/Kleinschreibung geprüft werden. Dadurch honorierte der Browser das durch das Präfix vorgegebene Verhalten möglicherweise nicht korrekt. Betroffen ist Firefox < 127. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 127 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Firefox 126
CVE-2024-5701 KritischIn Firefox 126 wurden mehrere Speichersicherheitsfehler festgestellt. Einige dieser Fehler zeigten Anzeichen von Speicherkorruption, und es wird angenommen, dass sie mit ausreichendem Aufwand zur Ausführung von beliebigem Code hätten ausgenutzt werden können. Betroffen ist Firefox vor 127. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 127.
CVSS: 9.8 Publiziert: Referenz: NVD -
Use-after-free in WebRTC von Mozilla Firefox
CVE-2024-4764 KritischIn Mozilla Firefox besteht eine Use-after-free-Schwachstelle im Zusammenhang mit WebRTC. Mehrere WebRTC-Threads konnten einen neu verbundenen Audio-Eingang gleichzeitig beanspruchen, was zu einer Use-after-free-Situation führte. Ein Angreifer könnte dies zur Beeinträchtigung des Systems ausnutzen. Betroffen sind Firefox-Versionen vor 126. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 126.
CVSS: 9.8 Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Mozilla Firefox 125
CVE-2024-4778 KritischIn Mozilla Firefox 125 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption, sodass sie sich mit ausreichendem Aufwand zur Ausführung von beliebigem Code ausnutzen liessen. Betroffen ist Firefox vor 126. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 126 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Fehlende Warnung bei ausführbaren .xrm-ms-Dateien in Firefox
CVE-2024-3863 KritischIn Mozilla Firefox und Thunderbird wurde beim Herunterladen von .xrm-ms-Dateien die Warnung vor ausführbaren Dateien nicht angezeigt. Das Problem betrifft ausschliesslich Windows-Betriebssysteme. Betroffen sind Firefox vor 125, Firefox ESR vor 115.10 und Thunderbird vor 115.10. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox – Out-of-bounds-Zugriff durch umgangene Bounds-Check-Eliminierung
CVE-2024-29943 KritischEin Angreifer konnte durch Täuschung der bereichsbasierten Bounds-Check-Eliminierung einen Out-of-bounds-Lese- oder -Schreibzugriff auf ein JavaScript-Objekt ausführen. Betroffen ist Firefox vor 124.0.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 124.0.1 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox – Memory Safety Bugs (Arbitrary Code Execution)
CVE-2024-2615 KritischIn Firefox 123 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Hinweise auf Speicherkorruption, sodass anzunehmen ist, dass sich mit genügend Aufwand ein Teil dieser Fehler zur Ausführung beliebigen Codes ausnutzen liesse. Betroffen sind Versionen vor Firefox 124. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf die vom Hersteller bereitgestellte fehlerbereinigte Version Firefox 124 oder neuer einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Weston Embedded uC-HTTP: Heap Buffer Overflow ermöglicht Remote Code Execution
CVE-2023-45318 KritischIn der HTTP-Server-Funktion von Weston Embedded uC-HTTP (Git-Commit 80d4004) besteht eine Heap-basierte Buffer-Overflow-Schwachstelle. Ein speziell präpariertes Netzwerkpaket kann zu beliebiger Codeausführung führen; ein Angreifer kann die Lücke durch Senden eines bösartigen Pakets auslösen. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
Cache-Poisoning durch geteilten fetch()- und Navigations-Cache in Firefox
CVE-2024-1554 KritischIn Mozilla Firefox teilten die fetch()-API und die Navigation fälschlich denselben Cache, da der Cache-Schlüssel die optionalen fetch()-Header nicht enthielt. Ein Angreifer konnte dadurch den lokalen Browser-Cache mit einer kontrollierten fetch()-Antwort vergiften, sodass Nutzer beim Aufruf derselben URL die manipulierte statt der erwarteten Antwort sahen. Betroffen ist Firefox vor 123. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 123 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Silicon Labs Gecko SDK: Zugriff auf TrustZone-Speicher aus untrusted Region
CVE-2023-4280 KritischIn der TrustZone-Implementierung von Silicon Labs im Gecko SDK (v4.3.x und früher) erlaubt eine nicht validierte Eingabe einem Angreifer, aus der nicht vertrauenswürdigen Region auf den vertrauenswürdigen Speicherbereich zuzugreifen. Damit lässt sich die Isolationsgrenze der TrustZone durchbrechen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: auf eine bereinigte Version des Gecko SDK aktualisieren.
CVSS: 9.3 Publiziert: Referenz: NVD -
Unvalidierte Eingabe in Silicon Labs TrustZone-Implementierung
CVE-2023-4020 KritischEine unvalidierte Eingabe in einer Bibliotheksfunktion, die für die Kommunikation zwischen sicherem und nicht sicherem Speicher in der TrustZone- Implementierung von Silicon Labs zuständig ist, erlaubt das Lesen und Schreiben von Speicher im sicheren Speicherbereich aus dem nicht sicheren Speicherbereich heraus. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Heap-basierter Buffer Overflow in Weston Embedded uC-HTTP
CVE-2023-25181 KritischIn der HTTP-Server-Funktionalität von Weston Embedded uC-HTTP v3.01.01 besteht ein heap-basierter Buffer Overflow. Eine speziell präparierte Folge von Netzwerkpaketen kann zur Ausführung beliebigen Codes führen; ein Angreifer kann ein schädliches Paket senden, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.0 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
CVE-2023-27882 – Heap-Buffer-Overflow im HTTP-Server von Weston Embedded uC-HTTP
CVE-2023-27882 KritischIn der HTTP-Server-Funktion zur Verarbeitung von Formulargrenzen von Weston Embedded uC-HTTP v3.01.01 besteht laut NVD ein Heap-basierter Buffer-Overflow. Ein speziell präpariertes Netzwerkpaket kann zur Codeausführung führen; ein Angreifer kann die Schwachstelle durch Senden eines bösartigen Pakets auslösen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: die betroffene Software auf eine korrigierte Version aktualisieren.
CVSS: 9.0 Publiziert: Referenz: NVD -
Speicherkorruption im HTTP-Server von Weston Embedded uC-HTTP
CVE-2023-28379 KritischEine Speicherkorruption in der Verarbeitung der Formulargrenzen des HTTP-Servers von Weston Embedded uC-HTTP v3.01.01 kann durch ein speziell praepariertes Netzwerkpaket zur Codeausführung führen. CVSS-Basiswert: 9.0 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Speicherkorruption in Weston Embedded uC-HTTP
CVE-2023-28391 KritischIn der Funktionalität zum Parsen des HTTP-Server-Headers von Weston Embedded uC-HTTP v3.01.01 besteht eine Schwachstelle durch Speicherkorruption. Speziell gestaltete Netzwerkpakete können zur Code-Ausführung führen. Ein Angreifer kann ein schädliches Paket senden, um diese Schwachstelle auszulösen. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Speicherfehler in Weston Embedded uC-HTTP beim Verarbeiten des Host-Headers
CVE-2023-31247 KritischIn der Funktion zum Verarbeiten des HTTP-Host-Headers des Weston Embedded uC-HTTP HTTP-Servers v3.01.01 besteht eine Schwachstelle für Speicherbeschädigung. Ein speziell präpariertes Netzwerkpaket kann zur Codeausführung führen. Ein Angreifer kann ein bösartiges Paket senden, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.0 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler ermöglichen Codeausführung
CVE-2023-5730 KritischIn Firefox 118, Firefox ESR 115.3 und Thunderbird 115.3 bestanden Speichersicherheitsfehler. Einige zeigten Anzeichen von Speicherbeschädigung, und es wird angenommen, dass sie mit genügend Aufwand zur Ausführung beliebigen Codes hätten ausgenutzt werden können. Betroffen sind Firefox vor 119, Firefox ESR vor 115.4 und Thunderbird vor 115.4.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 119, Firefox ESR 115.4 bzw. Thunderbird 115.4.1 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Memory safety bugs present in Firefox 118. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 119.
CVE-2023-5731 KritischIn Firefox 118 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption, die sich mit ausreichendem Aufwand möglicherweise zur Ausführung von beliebigem Code ausnutzen liesse. Betroffen sind Firefox-Versionen vor 119. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version 119 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-bounds Write in FilterNodeD2D1 von Firefox unter Windows
CVE-2023-5168 KritischEin kompromittierter Content-Prozess konnte FilterNodeD2D1 bösartige Daten übergeben, was zu einem Out-of-bounds-Write und damit zu einem potenziell ausnutzbaren Absturz in einem privilegierten Prozess führte. Das Problem betrifft ausschliesslich Firefox unter Windows und betrifft Firefox vor 118, Firefox ESR vor 115.3 sowie Thunderbird vor 115.3. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox – Use-after-free in der Ion Engine
CVE-2023-5172 KritischEine Hashtable in der Ion Engine konnte verändert werden, während eine aktive interne Referenz bestand, was zu einem potenziellen Use-after-free und einem ausnutzbaren Absturz führte. Betroffen ist Firefox vor 118. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 118 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox – Use-after-free bei ImageBitmap während des Prozess-Shutdowns
CVE-2023-5175 KritischWährend des Prozess-Shutdowns konnte in Firefox ein ImageBitmap erzeugt werden, das später über einen anderen Codepfad nach dem Freigeben weiterverwendet wurde, was zu einem potenziell ausnutzbaren Absturz führen kann. Betroffen ist Firefox vor Version 118. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 118 oder neuer einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
If Windows failed to duplicate a handle during process creation, the sandbox code may have inadvertently freed a pointer twice, resulting in a use-after-free and a potentially exploitable crash. *This bug only affects Firefox on Windows when run in non-standard configurations (such as using `runas`). Other operating systems are unaffected.* This vulnerability affects Firefox < 118, Firefox ESR < 115.3, and Thunderbird < 115.3.
CVE-2023-5174 KritischWenn Windows beim Erstellen eines Prozesses ein Handle nicht duplizieren konnte, gab der Sandbox-Code unter Umständen einen Zeiger doppelt frei, was zu einem Use-after-free und einem potenziell ausnutzbaren Absturz führte. Betroffen ist Firefox nur unter Windows in nicht standardmässigen Konfigurationen; die Schwachstelle betrifft Firefox vor 118, Firefox ESR vor 115.3 und Thunderbird vor 115.3. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (Firefox 118, Firefox ESR 115.3 beziehungsweise Thunderbird 115.3).
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox – Speichersicherheitsfehler mit möglicher Codeausführung
CVE-2023-5176 KritischIn Firefox 117, Firefox ESR 115.2 und Thunderbird 115.2 vorhandene Speichersicherheitsfehler zeigten teils Anzeichen von Speicherkorruption; mit ausreichendem Aufwand könnten einige davon zur Ausführung beliebigen Codes ausgenutzt worden sein. Betroffen sind Firefox vor 118, Firefox ESR vor 115.3 sowie Thunderbird vor 115.3. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 118, Firefox ESR 115.3 oder Thunderbird 115.3 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Silicon Labs Gecko Bootloader: Buffer Overflow im Firmware-Update-Parser
CVE-2023-4041 KritischIm Silicon Labs Gecko Bootloader auf ARM (Module zum Parsen von Firmware-Update-Dateien) bestehen ein Buffer Overflow, ein Schreibzugriff ausserhalb der Speichergrenzen sowie ein Download von Code ohne Integritätsprüfung. Diese ermöglichen Code-Injection und die Umgehung der Authentifizierung. Laut Quelle betrifft dies die Standalone- und die Application-Variante des Gecko Bootloaders. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler können zu Codeausführung führen
CVE-2023-4056 KritischIn Firefox 115, Firefox ESR 115.0 und 102.13 sowie Thunderbird 115.0 und 102.13 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Anzeichen von Speicherbeschädigung, sodass sie mit entsprechendem Aufwand zur Ausführung beliebigen Codes ausgenutzt werden könnten. Betroffen sind Firefox vor 116, Firefox ESR vor 102.14 und Firefox ESR vor 115.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 116 bzw. ESR 102.14 oder 115.1.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox / Thunderbird – Memory-Safety-Fehler
CVE-2023-4057 KritischIn Firefox 115, Firefox ESR 115.0 und Thunderbird 115.0 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Anzeichen von Speicherbeschädigung, sodass sie sich mit genügend Aufwand mutmasslich zur Ausführung beliebigen Codes ausnutzen liessen. Betroffen sind Firefox < 116, Firefox ESR < 115.1 und Thunderbird < 115.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox: Speichersicherheitsfehler ermöglichen Codeausführung
CVE-2023-4058 KritischIn Firefox 115 waren Speichersicherheitsfehler vorhanden. Einige davon zeigten Anzeichen von Speicherbeschädigung, sodass sich mit genügend Aufwand vermutlich einige zur Ausführung von beliebigem Code ausnutzen liessen. Die Schwachstelle betrifft Firefox vor Version 116. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version (Firefox 116).
CVSS: 9.8 Publiziert: Referenz: NVD -
Sage-Erweiterung für Firefox – Operationen mit Chrome-Rechten ermöglichen Codeausführung
CVE-2009-4102 KritischDie Sage-Erweiterung für Firefox in Version 1.4.3 und früher führt bestimmte Operationen mit Chrome-Rechten aus, wodurch entfernte Angreifer über das description-Tag eines RSS-Feeds beliebige Befehle ausführen und Cross-Domain-Scripting-Angriffe durchführen können. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Sandbox-Escape in der XPCOM-Komponente
CVE-2026-4690 HochIn der XPCOM-Komponente von Mozilla-Produkten ermöglicht ein Integer-Überlauf durch fehlerhafte Grenzwertbedingungen einen Sandbox-Escape. Die Schwachstelle wurde in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 8.6 EPSS: 0.77% Publiziert: Referenz: NVD -
Mozilla Firefox / Thunderbird – Integer-Overflow in der Graphics-Komponente
CVE-2026-4694 HochIn der Graphics-Komponente von Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen sowie ein Integer-Overflow. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf Firefox 149, Firefox ESR 115.34 bzw. 140.9 oder Thunderbird 149 bzw. 140.9 aktualisieren.
CVSS: 7.5 EPSS: 0.77% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speicherfehler in Graphics: Canvas2D
CVE-2026-4686 HochIn der Komponente Graphics: Canvas2D von Mozilla Firefox und Thunderbird bestehen fehlerhafte Randbedingungen, die die Verfügbarkeit beeinträchtigen können. Die Lücke wurde in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 7.5 EPSS: 0.70% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Fehlerhafte Grenzwertbedingungen in Canvas2D (Graphics)
CVE-2026-4685 HochIn der Komponente Graphics: Canvas2D von Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). Behoben wurde dies in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine der fehlerbereinigten Versionen aktualisieren.
CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD -
Firefox und Thunderbird – fehlerhafte Grenzwertbedingungen in Audio/Video (Wiedergabe)
CVE-2026-4693 HochIn der Audio/Video-Komponente (Wiedergabe) von Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Aktualisierung auf Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 bzw. Thunderbird 140.9.
CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Fehlerhafte Grenzwertbedingungen in Web Codecs (Audio/Video)
CVE-2026-4695 HochIn der Komponente Audio/Video: Web Codecs von Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). Behoben wurde dies in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine der fehlerbereinigten Versionen aktualisieren.
CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD -
Firefox und Thunderbird – fehlerhafte Grenzwertbedingungen in Layout (Text und Schriften)
CVE-2026-4699 HochIn der Layout-Komponente für Text und Schriften von Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Aktualisierung auf Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 bzw. Thunderbird 140.9.
CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – fehlerhafte Grenzwertbedingungen in Web Codecs
CVE-2026-4697 HochIn der Audio/Video-Komponente Web Codecs von Mozilla-Produkten führen fehlerhafte Grenzwertbedingungen zu einer Schwachstelle. Behoben wurde sie in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.
CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD -
Firefox / Thunderbird – Heap-Buffer-Overflow in libvpx
CVE-2026-2447 HochIn libvpx besteht ein Heap-Buffer-Overflow. Die Schwachstelle wurde in Firefox 147.0.4, Firefox ESR 140.7.1, Firefox ESR 115.32.1, Thunderbird 140.7.2 und Thunderbird 147.0.2 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD -
Mozilla Firefox / Thunderbird – Use-after-free in DOM: Core & HTML
CVE-2026-6746 HochIn der Komponente DOM: Core & HTML von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf Firefox 150, Firefox ESR 115.35 bzw. 140.10 oder Thunderbird 150 bzw. 140.10 aktualisieren.
CVSS: 7.5 EPSS: 0.59% Publiziert: Referenz: NVD -
CVE-2026-0880 – Sandbox-Ausbruch durch Integer-Overflow in Firefox (Graphics)
CVE-2026-0880 HochEin Integer-Overflow in der Graphics-Komponente von Mozilla Firefox und Thunderbird ermöglicht einen Ausbruch aus der Sandbox. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf Firefox 147, Firefox ESR 115.32, Firefox ESR 140.7, Thunderbird 147 oder Thunderbird 140.7 aktualisieren.
CVSS: 8.8 EPSS: 0.57% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.