Mozilla Firefox / Firefox ESR / Thunderbird Seite 6
Hersteller: Mozilla
Schwachstellen-Reports
587 ReportsZeige 251 bis 300 von 587
-
Mozilla Firefox/Thunderbird – Fehlerhafte Grenzwertbedingungen in Web Codecs (Audio/Video)
CVE-2026-8946 HochIn der Komponente Audio/Video: Web Codecs von Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). Behoben wurde dies in Firefox 151, Firefox ESR 115.36, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine der fehlerbereinigten Versionen aktualisieren.
CVSS: 7.5 EPSS: 0.56% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Sandbox-Escape in der Telemetry-Komponente
CVE-2026-4687 HochAufgrund fehlerhafter Randbedingungen in der Telemetry-Komponente von Mozilla Firefox und Thunderbird ist ein Ausbruch aus der Sandbox möglich. Die Schwachstelle wurde in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 8.6 EPSS: 0.54% Publiziert: Referenz: NVD -
CVE-2026-6750 – Rechteausweitung in der WebRender-Grafikkomponente (Firefox/Thunderbird)
CVE-2026-6750 HochIn der Grafikkomponente WebRender von Firefox und Thunderbird besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Laut Quelle wurde die Lücke in Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der fehlerbereinigten Versionen aktualisieren.
CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Firefox/Thunderbird – Speichersicherheitsfehler mit Anzeichen von Speicherbeschädigung
CVE-2026-12328 HochIn Firefox ESR 115.36, Firefox ESR 140.11, Thunderbird ESR 140.11, Firefox 151 und Thunderbird 151 wurden mehrere Speichersicherheitsfehler behoben. Einige dieser Fehler zeigten laut Quelldaten Anzeichen von Speicherbeschädigung. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: auf die aktuellen Firefox- bzw. Thunderbird-Versionen aktualisieren.
CVSS: 8.1 EPSS: 0.48% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Mitigation-Bypass in DOM: Security
CVE-2026-0877 HochIn der Komponente DOM: Security von Mozilla-Produkten besteht ein Mitigation-Bypass, durch den bestehende Schutzmassnahmen umgangen werden können. Die Schwachstelle wurde in Firefox 147, Firefox ESR 115.32, Firefox ESR 140.7, Thunderbird 147 und Thunderbird 140.7 behoben. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.
CVSS: 8.1 EPSS: 0.42% Publiziert: Referenz: NVD -
Mozilla Firefox – Use-after-free in der IndexedDB-Speicherkomponente
CVE-2026-2769 HochEin Use-after-free in der Speicherkomponente IndexedDB von Mozilla Firefox und Thunderbird stellt ein Sicherheitsrisiko dar. Die Schwachstelle wurde in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 148, Firefox ESR 140.8 bzw. 115.33, Thunderbird 148 oder Thunderbird 140.8.
CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Sandbox-Escape in Graphics: CanvasWebGL
CVE-2026-0878 HochIn der Komponente Graphics: CanvasWebGL von Mozilla Firefox und Thunderbird ermöglichen fehlerhafte Randbedingungen einen Ausbruch aus der Sandbox. Die Lücke wurde in Firefox 147, Firefox ESR 140.7, Thunderbird 147 und Thunderbird 140.7 behoben. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 8.0 EPSS: 0.42% Publiziert: Referenz: NVD -
Firefox und Thunderbird – Speichersicherheitsfehler mit möglicher Codeausführung
CVE-2026-0891 HochIn Firefox ESR 140.6, Thunderbird ESR 140.6, Firefox 146 und Thunderbird 146 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Anzeichen von Speicherkorruption; laut Mozilla ist anzunehmen, dass sich manche mit genügend Aufwand zur Ausführung beliebigen Codes ausnutzen liessen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 147, Firefox ESR 140.7, Thunderbird 147 bzw. Thunderbird 140.7.
CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Use-after-free in DOM-Bindings (WebIDL)
CVE-2026-8947 HochIn der Komponente DOM: Bindings (WebIDL) von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Sie kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. Behoben wurde sie in Firefox 151, Firefox ESR 115.36, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.
CVSS: 7.3 EPSS: 0.41% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Denial of Service durch ungültigen Pointer in Web Codecs
CVE-2026-8968 HochIn der Komponente Audio/Video: Web Codecs von Mozilla Firefox und Thunderbird kann ein ungültiger Pointer zu einem Denial of Service führen. Laut CVSS-Vektor ist die Lücke aus dem Netz ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar und beeinträchtigt die Verfügbarkeit. Behoben wurde die Schwachstelle in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
Firefox / Thunderbird – Use-after-free in der IPC-Komponente
CVE-2026-0882 HochIn der IPC-Komponente besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 147, Firefox ESR 115.32, Firefox ESR 140.7, Thunderbird 147 und Thunderbird 140.7 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Informationsleck in Graphics: Canvas2D
CVE-2026-6749 HochIn der Komponente Graphics: Canvas2D von Mozilla Firefox und Thunderbird kann nicht initialisierter Speicher zu einem Informationsleck führen. Die Lücke wurde in Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Use-after-free in der WebRTC-Komponente
CVE-2026-6747 HochIn der WebRTC-Komponente von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Behoben wurde dies in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der fehlerbereinigten Versionen aktualisieren.
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Firefox/Thunderbird – Fehlerhafte Grenzwertprüfung in der Web-Audio-Komponente
CVE-2026-12292 HochIn der Web-Audio-Komponente von Firefox und Thunderbird führten fehlerhafte Grenzwertprüfungen (Boundary Conditions) zu einer Schwachstelle. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 152, Firefox ESR 140.12, Thunderbird 152 oder Thunderbird 140.12 aktualisieren.
CVSS: 8.1 EPSS: 0.40% Publiziert: Referenz: NVD -
Firefox und Thunderbird: Speicherfehler behoben (Firefox 152)
CVE-2026-12290 HochIn Firefox wurde ein Speicherfehler (Memory-Safety-Bug) behoben. Die Schwachstelle wurde in Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152 sowie Thunderbird 140.12 korrigiert. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten Firefox- beziehungsweise Thunderbird-Versionen aktualisieren.
CVSS: 8.1 EPSS: 0.40% Publiziert: Referenz: NVD -
CVE-2026-12289 – Rechteausweitung in der WebRender-Grafikkomponente (Firefox/Thunderbird)
CVE-2026-12289 HochIn der Grafikkomponente WebRender von Firefox und Thunderbird besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Laut Quelle wurde die Lücke in Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152 und Thunderbird 140.12 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der fehlerbereinigten Versionen aktualisieren.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Firefox und Thunderbird – Use-after-free in der JavaScript-Engine
CVE-2026-6754 HochIn der JavaScript-Engine-Komponente von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150 bzw. Thunderbird 140.10.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Mozilla Firefox: Denial-of-Service in Graphics: WebGPU
CVE-2026-16376 HochIn der Komponente Graphics: WebGPU von Firefox kann ein Denial-of-Service ausgelöst werden. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler
CVE-2026-8092 HochIn Firefox ESR 115.35.1, Firefox ESR 140.10.1 und Firefox 150.0.1 sind Speichersicherheitsfehler vorhanden. Einige davon zeigten Anzeichen von Speicherkorruption; laut Quelle wird angenommen, dass sich einige mit genügend Aufwand zur Ausführung beliebigen Codes ausnutzen liessen. Behoben wurde dies in Firefox 150.0.2, Firefox ESR 140.10.2, Firefox ESR 115.35.2, Thunderbird 150.0.2 und Thunderbird 140.10.2. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 8.1 EPSS: 0.38% Publiziert: Referenz: NVD -
Mozilla Firefox: Rechteausweitung in DOM: Navigation
CVE-2026-16371 HochIn der Komponente DOM: Navigation von Firefox besteht eine Schwachstelle zur Rechteausweitung (Privilege Escalation). Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 140.13.
CVSS: 8.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Mozilla Firefox: Rechteausweitung in der DOM: Content Processes-Komponente
CVE-2026-16379 HochIn der Komponente DOM: Content Processes von Firefox ist eine Rechteausweitung (privilege escalation) möglich. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 oder Firefox ESR 140.13.
CVSS: 8.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Mozilla Firefox – Use-after-free in der HTTP-Netzwerkkomponente
CVE-2026-12291 HochEin Use-after-free in der Netzwerkkomponente HTTP von Mozilla Firefox und Thunderbird stellt ein Sicherheitsrisiko dar. Die Schwachstelle wurde in Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152 und Thunderbird 140.12 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 152, Firefox ESR 140.12 bzw. 115.37, Thunderbird 152 oder Thunderbird 140.12.
CVSS: 8.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler mit möglicher Codeausführung
CVE-2026-7323 HochIn Thunderbird ESR 140.10.0 und Thunderbird 150.0.0 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption; es wird angenommen, dass sich manche mit genügend Aufwand zur Ausführung von beliebigem Code ausnutzen liessen. Behoben wurde dies in Firefox 150.0.1, Firefox ESR 140.10.1, Thunderbird 150.0.1 und Thunderbird 140.10.1. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.
CVSS: 7.3 EPSS: 0.38% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Umgehung einer Schutzmassnahme im DOM
CVE-2026-8962 HochIn der Komponente DOM: Security besteht eine Umgehung einer Schutzmassnahme (Mitigation Bypass). Die Schwachstelle wurde in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Auf Firefox 151, Firefox ESR 140.11, Thunderbird 151 oder Thunderbird 140.11 aktualisieren.
CVSS: 8.1 EPSS: 0.37% Publiziert: Referenz: NVD -
Mozilla Firefox: Rechteausweitung in der DOM: Workers-Komponente
CVE-2026-16365 HochIn der Komponente DOM: Workers von Firefox ist eine Rechteausweitung (privilege escalation) möglich. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.
CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Mozilla Firefox: Rechteausweitung in der DOM-Navigation-Komponente
CVE-2026-16366 HochIn der Komponente DOM: Navigation von Firefox besteht eine Möglichkeit zur Rechteausweitung (Privilege Escalation). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153.
CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Mozilla Firefox: Rechteausweitung in der Komponente DOM Content Processes
CVE-2026-16372 HochIn der Komponente DOM: Content Processes von Mozilla Firefox besteht eine Möglichkeit zur Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle wurde in Firefox 153 behoben. Empfohlene Massnahme: Aktualisierung auf Firefox 153 oder neuer.
CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Mozilla Firefox für Android – Sandbox-Escape
CVE-2026-8945 HochIn Firefox und Firefox Focus für Android besteht eine Sandbox-Escape-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 151 aktualisieren.
CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD -
Mozilla Firefox: Informationsoffenlegung in der Komponente Graphics: ImageLib
CVE-2026-16354 HochIn der Grafikkomponente Graphics: ImageLib von Mozilla Firefox und Thunderbird besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Der Fehler wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten korrigierten Firefox- bzw. ESR-Versionen aktualisieren.
CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD -
Mozilla Thunderbird – Speicherlesefehler durch bösartigen Mailserver
CVE-2026-4371 HochEin bösartiger Mailserver könnte fehlerhafte Zeichenketten mit negativen Längen senden und so den Parser von Mozilla Thunderbird dazu bringen, Speicher ausserhalb des Puffers zu lesen. Ist ein Mailserver oder die Verbindung zu ihm kompromittiert, könnte ein Angreifer den Parser stören, Thunderbird zum Absturz bringen oder sensible Daten abfliessen lassen. Behoben wurde die Lücke in Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 7.4 EPSS: 0.36% Publiziert: Referenz: NVD -
Mozilla Firefox / Thunderbird – Race-Condition mit Use-after-free in Graphics: WebRender
CVE-2026-4684 HochIn der Komponente Graphics: WebRender von Firefox und Thunderbird besteht eine Race-Condition mit Use-after-free. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 149, Firefox ESR 115.34 bzw. 140.9 oder Thunderbird 149 bzw. 140.9 aktualisieren.
CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Integer-Overflow in Graphics: Text
CVE-2026-5732 HochIn der Komponente Graphics: Text von Firefox und Thunderbird führen fehlerhafte Grenzwertbedingungen zu einem Integer-Overflow. Die Schwachstelle kann über das Netzwerk mit Benutzerinteraktion ausgenutzt werden und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit erheblich. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf Firefox 149.0.2, Firefox ESR 140.9.1, Thunderbird 149.0.2 bzw. Thunderbird 140.9.1 aktualisieren, in denen die Lücke behoben ist.
CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Mozilla Firefox: Informationsoffenlegung in der DevTools-Framework-Komponente
CVE-2026-16374 HochIn der Framework-Komponente der DevTools von Mozilla Firefox besteht eine Informationsoffenlegung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. Empfohlene Massnahme: Aktualisierung auf eine der genannten Fassungen.
CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD -
Mozilla Firefox: Informationsoffenlegung in der Storage: IndexedDB-Komponente
CVE-2026-16391 HochIn der Komponente Storage: IndexedDB von Firefox besteht eine Schwachstelle zur Informationsoffenlegung. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 oder Firefox ESR 140.13.
CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD -
Mozilla Firefox – Information Disclosure in der Graphics: WebGPU-Komponente
CVE-2026-16384 HochIn der Komponente Graphics: WebGPU von Firefox besteht eine Informationsoffenlegung durch nicht initialisierten Speicher. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Firefox 153.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Mozilla Firefox: Informationspreisgabe in Graphics: WebGPU
CVE-2026-16386 HochIn der Komponente Graphics: WebGPU von Firefox kann es durch nicht initialisierten Speicher zu einer Informationspreisgabe kommen. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Mozilla Firefox – Informationsoffenlegung in der WebGPU-Komponente
CVE-2026-16385 HochIn der Grafikkomponente WebGPU von Mozilla Firefox kann es durch nicht initialisierten Speicher zu einer Informationsoffenlegung kommen. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Informationsoffenlegung in der IP-Protection-Komponente
CVE-2026-8966 HochIn der IP-Protection-Komponente von Mozilla Firefox und Thunderbird besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Die Lücke wurde in Firefox 151 und Thunderbird 151 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 151 beziehungsweise Thunderbird 151 aktualisieren.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Offenlegung von Informationen in der WebGPU-Grafikkomponente
CVE-2026-8967 HochIn der Grafikkomponente WebGPU von Mozilla Firefox und Thunderbird besteht eine Schwachstelle, über die Informationen offengelegt werden können. Der Angriff ist laut CVSS-Vektor ohne Authentifizierung über das Netzwerk möglich und betrifft die Vertraulichkeit in hohem Mass. Der Fehler wurde in Firefox 151 und Thunderbird 151 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 151 bzw. Thunderbird 151 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Mozilla Firefox – Privilege Escalation in WebExtensions
CVE-2026-16396 HochIn den WebExtensions von Firefox besteht eine Schwachstelle zur Rechteausweitung (Privilege Escalation). Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 140.13.
CVSS: 8.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Mozilla Firefox: JIT-Fehlkompilierung in der JavaScript-Engine
CVE-2026-8389 HochIn der Komponente JavaScript Engine: JIT von Mozilla Firefox besteht laut NVD eine JIT-Fehlkompilierung. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 150.0.3 oder neuer.
CVSS: 8.8 EPSS: 0.33% Publiziert: Referenz: NVD -
CVE-2026-8972 – Rechteausweitung in der WebRTC-Komponente von Firefox und Thunderbird
CVE-2026-8972 HochIn der WebRTC-Komponente (Audio/Video) von Mozilla-Produkten besteht laut NVD eine Schwachstelle zur Rechteausweitung. Behoben wurde sie in Firefox 151 und Thunderbird 151. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 151 bzw. Thunderbird 151 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Mozilla Firefox: Schwachstelle in DOM: Copy & Paste und Drag & Drop
CVE-2026-16378 HochIn der Komponente DOM: Copy & Paste und Drag & Drop von Firefox wurde eine Schwachstelle behoben. Die Behebung erfolgte in Firefox 153. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Informationsoffenlegung in der DOM-Security-Komponente
CVE-2026-8965 HochIn der Komponente DOM: Security von Mozilla Firefox und Thunderbird besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Lücke wurde laut Quelldaten in Firefox 151 und Thunderbird 151 behoben. Empfohlene Massnahme: auf Firefox 151 bzw. Thunderbird 151 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Memory-Safety-Fehler (150.0.2)
CVE-2026-8093 HochIn Firefox 150.0.1 waren Speicher-Sicherheitsfehler vorhanden. Einige davon zeigten Hinweise auf Speicherkorruption, sodass mit ausreichendem Aufwand eine Ausführung beliebigen Codes denkbar ist. Die Schwachstelle wurde in Firefox 150.0.2 und Thunderbird 150.0.2 behoben. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 150.0.2 bzw. Thunderbird 150.0.2.
CVSS: 8.1 EPSS: 0.32% Publiziert: Referenz: NVD -
Firefox und Thunderbird – Informationsoffenlegung in der Audio/Video-Komponente
CVE-2026-7320 HochDurch fehlerhafte Grenzwertbedingungen in der Audio/Video-Komponente von Firefox und Thunderbird kann es zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 150.0.1, Firefox ESR 140.10.1, Firefox ESR 115.35.1, Thunderbird 150.0.1 bzw. Thunderbird 140.10.1.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Use-after-free in DOM: Networking
CVE-2026-8090 HochIn der Komponente DOM: Networking von Mozilla Firefox und Thunderbird besteht ein Use-after-free-Fehler. Behoben wurde die Lücke in Firefox 150.0.2, Firefox ESR 140.10.2, Firefox ESR 115.35.2, Thunderbird 150.0.2 und Thunderbird 140.10.2. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 7.3 EPSS: 0.32% Publiziert: Referenz: NVD -
CVE-2026-7322 – Speichersicherheitsfehler in Firefox und Thunderbird
CVE-2026-7322 HochIn Thunderbird ESR 140.10.0 und Thunderbird 150.0.0 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption, sodass sich mit entsprechendem Aufwand potenziell beliebiger Code ausführen liesse. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 150.0.1, Firefox ESR 140.10.1, Firefox ESR 115.35.1, Thunderbird 150.0.1 bzw. Thunderbird 140.10.1.
CVSS: 7.3 EPSS: 0.32% Publiziert: Referenz: NVD -
Mozilla Firefox – Use-after-free in WebRTC (Audio/Video)
CVE-2026-16362 HochIn der WebRTC-Komponente für Audio und Video von Mozilla Firefox besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 153 bzw. Firefox ESR 140.13 aktualisieren.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Ungültiger Zeiger in der Security-PSM-Komponente von Firefox
CVE-2026-16409 HochEin ungültiger Zeiger in der Komponente Security: PSM betrifft Mozilla Firefox. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.
CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.