1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Mozilla Firefox / Firefox ESR / Thunderbird Seite 8

Hersteller: Mozilla

Betriebssysteme, Endpoint, Distros
587
Reports
20
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

587 Reports

Zeige 351 bis 400 von 587

  1. Firefox/Thunderbird: Information Disclosure in IP-Protection-Komponente

    CVE-2026-6782 Hoch

    In der IP-Protection-Komponente von Firefox besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Das Problem wurde in Firefox 150 und Thunderbird 150 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 150 bzw. Thunderbird 150 einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. Undefiniertes Verhalten in der WebRTC-Signaling-Komponente von Firefox und Thunderbird

    CVE-2026-4718 Hoch

    In der WebRTC-Signaling-Komponente von Firefox und Thunderbird tritt undefiniertes Verhalten auf. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Firefox 149, Firefox ESR 140.9, Thunderbird 149 bzw. Thunderbird 140.9 einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  3. Rechteausweitung in der IPC-Komponente von Firefox und Thunderbird

    CVE-2026-4722 Hoch

    In der IPC-Komponente von Mozilla Firefox und Thunderbird besteht eine Schwachstelle, die eine Rechteausweitung (Privilege Escalation) ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 149 beziehungsweise Thunderbird 149.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Mozilla Firefox/Thunderbird: Denial of Service in WebRTC-Signaling-Komponente

    CVE-2026-4704 Hoch

    Die WebRTC-Signaling-Komponente von Firefox und Thunderbird ist von einer Denial-of-Service-Schwachstelle betroffen. Sie wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Firefox beziehungsweise Thunderbird auf die genannten Versionen aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. Firefox und Thunderbird: Denial of Service in der Canvas2D-Komponente

    CVE-2026-4706 Hoch

    In der Komponente Graphics: Canvas2D von Firefox und Thunderbird liegen fehlerhafte Grenzwertprüfungen vor, die zu einem Denial of Service führen können. Die Lücke wurde in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Firefox- beziehungsweise Thunderbird-Versionen einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Firefox/Thunderbird: Fehlerhafte Grenzwertprüfung in Graphics: Canvas2D

    CVE-2026-4707 Hoch

    In der Canvas2D-Komponente der Grafikverarbeitung von Firefox und Thunderbird liegt eine fehlerhafte Prüfung von Grenzbedingungen vor. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Update auf Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 oder Thunderbird 140.9.

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. Firefox/Thunderbird: Fehlerhafte Grenzwertprüfung in der Graphics-Komponente

    CVE-2026-4708 Hoch

    In der Graphics-Komponente von Firefox und Thunderbird liegt eine fehlerhafte Grenzwertprüfung (Incorrect Boundary Conditions) vor. Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. Mozilla Firefox/Thunderbird: Speicherfehler in Audio/Video: GMP-Komponente

    CVE-2026-4709 Hoch

    In der Audio/Video-GMP-Komponente (Gecko Media Plugin) von Firefox und Thunderbird bestehen fehlerhafte Bereichsprüfungen. Die Schwachstelle wurde in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Firefox beziehungsweise Thunderbird auf die genannten Versionen aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. Firefox und Thunderbird: Informationsoffenlegung in der Cocoa-Widget-Komponente

    CVE-2026-4712 Hoch

    In der Komponente Widget: Cocoa von Firefox und Thunderbird besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Die Lücke wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Firefox- beziehungsweise Thunderbird-Versionen einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. Firefox/Thunderbird: Fehlerhafte Grenzwertprüfung in der Graphics-Komponente

    CVE-2026-4713 Hoch

    In der Graphics-Komponente von Firefox und Thunderbird liegt eine fehlerhafte Prüfung von Grenzbedingungen (Boundary Conditions) vor. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Update auf Firefox 149, Firefox ESR 140.9, Thunderbird 149 oder Thunderbird 140.9.

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. Firefox/Thunderbird: Fehlerhafte Grenzwertprüfung in der Audio/Video-Komponente

    CVE-2026-4714 Hoch

    In der Audio/Video-Komponente von Firefox und Thunderbird liegt eine fehlerhafte Grenzwertprüfung (Incorrect Boundary Conditions) vor. Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. Mozilla Firefox/Thunderbird: Speicherfehler in Graphics: Text-Komponente

    CVE-2026-4719 Hoch

    In der Graphics-Text-Komponente von Firefox und Thunderbird liegen fehlerhafte Bereichsprüfungen (incorrect boundary conditions) vor. Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Firefox beziehungsweise Thunderbird auf die genannten Versionen aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  13. Firefox und Thunderbird: Denial of Service in der XML-Komponente

    CVE-2026-4726 Hoch

    In der XML-Komponente von Firefox und Thunderbird besteht eine Schwachstelle, die zu einem Denial of Service führen kann. Die Lücke wurde in Firefox 149 und Thunderbird 149 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 149 beziehungsweise Thunderbird 149 einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. NSS: Denial-of-Service in der Libraries-Komponente (Firefox/Thunderbird)

    CVE-2026-4727 Hoch

    In der Libraries-Komponente von NSS besteht eine Schwachstelle, die zu einem Denial of Service führen kann. Betroffen sind Mozilla Firefox und Thunderbird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Update auf Firefox 149 beziehungsweise Thunderbird 149.

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. Firefox für Android: Heap Buffer Overflow in Audio/Video-Playback

    CVE-2026-3845 Hoch

    In der Komponente Audio/Video: Playback von Firefox für Android besteht ein Heap Buffer Overflow. Die Schwachstelle wurde in Firefox 148.0.2 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf Firefox 148.0.2 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Speichersicherheitsfehler in Firefox

    CVE-2026-3847 Hoch

    In Firefox 148.0.2 vorhandene Speichersicherheitsfehler zeigten teilweise Anzeichen von Speicherbeschädigung; es wird angenommen, dass sich einige davon mit ausreichendem Aufwand zur Ausführung beliebigen Codes ausnutzen liessen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 148.0.2.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Mozilla Firefox/Thunderbird: Informationsoffenlegung durch JIT-Fehlkompilierung in der JavaScript Engine

    CVE-2026-2783 Hoch

    Durch eine Fehlkompilierung (JIT-Miscompilation) in der JavaScript-Engine-JIT-Komponente von Firefox und Thunderbird kann es zur Offenlegung von Informationen kommen. Die Schwachstelle wurde in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Firefox beziehungsweise Thunderbird auf die genannten Versionen aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. Firefox/Thunderbird: Fehlerhafte Grenzwertprüfung in der WebAssembly-Komponente

    CVE-2026-2801 Hoch

    In der JavaScript-Komponente WebAssembly von Firefox und Thunderbird liegt eine fehlerhafte Grenzwertprüfung (Incorrect Boundary Conditions) vor. Die Schwachstelle wurde in Firefox 148 und Thunderbird 148 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 148 bzw. Thunderbird 148 oder neuer einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. Mozilla Firefox/Thunderbird: Informationsoffenlegung und Mitigation-Bypass in Settings-UI-Komponente

    CVE-2026-2803 Hoch

    Die Settings-UI-Komponente von Firefox und Thunderbird weist eine Schwachstelle auf, die Informationsoffenlegung sowie eine Umgehung bestehender Schutzmassnahmen (mitigation bypass) ermöglicht. Sie wurde in Firefox 148 und Thunderbird 148 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Firefox beziehungsweise Thunderbird auf Version 148 aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. Mozilla Firefox und Thunderbird – Denial of Service in Service Workers (DOM)

    CVE-2026-0889 Hoch

    In der DOM-Komponente Service Workers von Firefox und Thunderbird besteht eine Denial-of-Service-Schwachstelle. Der Fehler wurde in Firefox 147 und Thunderbird 147 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Firefox 147 bzw. Thunderbird 147 oder neuer aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. CVE-2025-14861 – Speichersicherheitsfehler in Firefox

    CVE-2025-14861 Hoch

    In Firefox 146 vorhandene Speichersicherheitsfehler zeigten laut NVD Anzeichen von Speicherbeschädigung; es ist anzunehmen, dass sich einige davon mit genügend Aufwand zur Ausführung von beliebigem Code ausnutzen liessen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 146.0.1 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Mozilla Firefox/Thunderbird: Rechteausweitung in der Komponente DOM: Notifications

    CVE-2025-14323 Hoch

    In der Komponente DOM: Notifications von Firefox und Thunderbird besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 146, Firefox ESR 115.31 oder 140.6 bzw. Thunderbird 146 oder 140.6.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. Mozilla Firefox/Thunderbird – Rechteausweitung in der Netmonitor-Komponente

    CVE-2025-14328 Hoch

    In der Netmonitor-Komponente von Firefox und Thunderbird besteht eine Schwachstelle zur Rechteausweitung. Sie wurde in Firefox 146, Firefox ESR 140.6, Thunderbird 146 und Thunderbird 140.6 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der genannten Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Rechteausweitung in der Netmonitor-Komponente von Firefox/Thunderbird

    CVE-2025-14329 Hoch

    In der Netmonitor-Komponente von Firefox und Thunderbird besteht eine Schwachstelle zur Rechteausweitung. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 146, Firefox ESR 140.6 bzw. Thunderbird 146/140.6 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Speichersicherheitsfehler in Firefox und Thunderbird ermöglichen Codeausführung

    CVE-2025-14333 Hoch

    In Firefox ESR 140.5, Thunderbird ESR 140.5, Firefox 145 und Thunderbird 145 bestehen Speichersicherheitsfehler. Einige zeigen Anzeichen von Speicherbeschädigung und könnten mit genügend Aufwand zur Ausführung beliebigen Codes ausgenutzt werden. Behoben wurde die Lücke in Firefox 146, Firefox ESR 140.6, Thunderbird 146 und Thunderbird 140.6. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  26. Mozilla Firefox/Thunderbird – Sandbox-Escape in der Komponente Graphics: CanvasWebGL

    CVE-2025-14322 Hoch

    Fehlerhafte Grenzbedingungen in der Komponente Graphics: CanvasWebGL ermöglichen einen Ausbruch aus der Sandbox (Sandbox Escape). Die Schwachstelle wurde laut NVD in Firefox 146, Firefox ESR 115.31, Firefox ESR 140.6, Thunderbird 146 und Thunderbird 140.6 behoben. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 8.0 Publiziert: Referenz: NVD
  27. Mozilla Firefox/Thunderbird: Spoofing-Schwachstelle im Downloads-Panel

    CVE-2025-14327 Hoch

    Im Downloads-Panel von Firefox und Thunderbird besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 146, Thunderbird 146, Firefox ESR 140.7 oder Thunderbird 140.7.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Mozilla Firefox/Thunderbird 145: Speichersicherheitsfehler

    CVE-2025-14332 Hoch

    In Firefox 145 und Thunderbird 145 wurden mehrere Speichersicherheitsfehler (Memory Safety Bugs) festgestellt, von denen einige Hinweise auf Speicherkorruption zeigten. Mozilla geht davon aus, dass ein Teil dieser Fehler mit ausreichendem Aufwand zur Ausführung von beliebigem Code hätte ausgenutzt werden können. Behoben in Firefox 146 und Thunderbird 146. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  29. Firefox/Thunderbird – JIT-Miscompilation in der JavaScript-Engine

    CVE-2025-14325 Hoch

    In der JavaScript-Engine (JIT-Komponente) von Firefox und Thunderbird führt eine JIT-Miscompilation zu einer Sicherheitslücke. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Update auf Firefox 146, Firefox ESR 140.6, Thunderbird 146 beziehungsweise Thunderbird 140.6.

    CVSS: 7.3 Publiziert: Referenz: NVD
  30. Mozilla Firefox/Thunderbird: Use-after-free in der Audio/Video-Komponente

    CVE-2025-13014 Hoch

    In der Audio/Video-Komponente von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 145, Firefox ESR 140.5 oder 115.30 bzw. Thunderbird 145 oder 140.5.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Firefox und Thunderbird Umgehung einer Schutzmassnahme in der DOM-Security-Komponente

    CVE-2025-13018 Hoch

    In der DOM-Security-Komponente von Firefox und Thunderbird bestand eine Umgehung einer Schutzmassnahme (Mitigation Bypass). Die Schwachstelle wurde in Firefox 145, Firefox ESR 140.5, Thunderbird 145 und Thunderbird 140.5 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf eine der genannten gepatchten Versionen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  32. Mozilla Firefox/Thunderbird – Use-after-free in der WebRTC-Komponente

    CVE-2025-13020 Hoch

    In der WebRTC-Komponente (Audio/Video) von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 145, Firefox ESR 140.5, Thunderbird 145 und Thunderbird 140.5 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der genannten Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Firefox/Thunderbird: Same-Origin-Policy-Umgehung in DOM Notifications

    CVE-2025-13017 Hoch

    In der Komponente DOM Notifications von Firefox und Thunderbird bestand eine Umgehung der Same-Origin-Policy. Die Schwachstelle wurde in Firefox 145, Firefox ESR 140.5, Thunderbird 145 und Thunderbird 140.5 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf die bereinigten Versionen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  34. Mozilla Firefox/Thunderbird – Same-Origin-Policy-Umgehung in Workers

    CVE-2025-13019 Hoch

    In der Komponente DOM: Workers besteht eine Umgehung der Same-Origin-Policy. Die Schwachstelle wurde in Firefox 145, Firefox ESR 140.5, Thunderbird 145 und Thunderbird 140.5 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Auf Firefox 145, Firefox ESR 140.5, Thunderbird 145 oder Thunderbird 140.5 aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  35. Speichersicherheitsfehler in Firefox 144 und Thunderbird 144

    CVE-2025-13027 Hoch

    In Firefox 144 und Thunderbird 144 wurden Speichersicherheitsfehler behoben. Einige davon zeigten Anzeichen von Speicherkorruption und könnten mit ausreichendem Aufwand zur Ausführung von beliebigem Code ausgenutzt werden. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 145 bzw. Thunderbird 145.

    CVSS: 8.1 Publiziert: Referenz: NVD
  36. Mozilla Firefox/Thunderbird: Race Condition in der Grafikkomponente

    CVE-2025-13012 Hoch

    In der Grafikkomponente von Firefox und Thunderbird besteht eine Race Condition. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 145, Firefox ESR 140.5, Firefox ESR 115.30, Thunderbird 145 oder Thunderbird 140.5.

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. Firefox/Thunderbird – Fehlerhafte Grenzwertprüfung in der WebAssembly-Komponente

    CVE-2025-13016 Hoch

    In der WebAssembly-Komponente von Firefox und Thunderbird besteht laut NVD eine fehlerhafte Grenzwertprüfung (Incorrect Boundary Conditions). CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 145, Firefox ESR 140.5, Thunderbird 145 oder Thunderbird 140.5.

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. Firefox/Thunderbird: Grenzwertfehler in der WebGPU-Komponente

    CVE-2025-13025 Hoch

    In der Graphics-Komponente WebGPU von Firefox und Thunderbird bestand laut NVD-Eintrag ein Fehler bei der Prüfung von Grenzwerten (Boundary Conditions). Die Schwachstelle wurde in Firefox 145 und Thunderbird 145 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Firefox 145 beziehungsweise Thunderbird 145 oder neuer aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. Unzureichendes Escaping in der „Copy as cURL“-Funktion von Firefox und Thunderbird

    CVE-2025-11713 Hoch

    Durch unzureichendes Escaping in der „Copy as cURL“-Funktion konnte ein Nutzer unter Windows dazu gebracht werden, unerwarteten Code auszuführen. Andere Betriebssysteme waren nicht betroffen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Firefox 144, Firefox ESR 140.4, Thunderbird 144 oder Thunderbird 140.4.

    CVSS: 8.1 Publiziert: Referenz: NVD
  40. CVE-2025-11714 – Speichersicherheitsfehler in Firefox und Thunderbird

    CVE-2025-11714 Hoch

    In Firefox ESR 115.28/140.3, Thunderbird ESR 140.3, Firefox 143 und Thunderbird 143 vorhandene Speichersicherheitsfehler zeigten laut NVD Anzeichen von Speicherbeschädigung und liessen sich mit genügend Aufwand womöglich zur Codeausführung ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 144, Firefox ESR 115.29 oder 140.4 bzw. Thunderbird 144 oder 140.4 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Mozilla Firefox/Thunderbird: Speichersicherheitsfehler

    CVE-2025-11715 Hoch

    In Firefox ESR 140.3, Thunderbird ESR 140.3, Firefox 143 und Thunderbird 143 waren Speichersicherheitsfehler vorhanden. Einige davon zeigten Anzeichen von Speicherverfälschung, sodass sich bei ausreichendem Aufwand vermutlich beliebiger Code hätte ausführen lassen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 144, Firefox ESR 140.4, Thunderbird 144 oder 140.4.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Firefox für Android: Custom Tab zeigt nicht den vollständigen Hostnamen an

    CVE-2025-11720 Hoch

    Die Benutzeroberfläche von Firefox und Firefox Focus für die Custom-Tab-Funktion unter Android zeigte nur die geladene Website, nicht aber den vollständigen Hostnamen an. Von Benutzern bereitgestellte Inhalte auf einer Subdomain einer Website konnten so genutzt werden, um einen Benutzer glauben zu lassen, es handle sich um Inhalte einer anderen Subdomain. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Auf Firefox 144 aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  43. Mozilla Firefox: Sandbox-Escape über Integer Overflow in Canvas2D

    CVE-2025-11152 Hoch

    In der Komponente Graphics: Canvas2D von Mozilla Firefox ermöglicht ein Integer Overflow einen Ausbruch aus der Sandbox (Sandbox Escape). Die Schwachstelle wurde in Firefox 143.0.3 behoben. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf Firefox 143.0.3 oder neuer aktualisieren.

    CVSS: 8.6 Publiziert: Referenz: NVD
  44. Firefox: JIT-Fehlkompilierung in der JavaScript-Engine

    CVE-2025-11153 Hoch

    In der JIT-Komponente der JavaScript-Engine von Firefox bestand laut NVD-Eintrag eine Fehlkompilierung. Die Schwachstelle wurde in Firefox 143.0.3 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Firefox 143.0.3 oder neuer aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. Mozilla Firefox/Thunderbird – Spoofing in Site Permissions

    CVE-2025-10534 Hoch

    In der Komponente Site Permissions besteht ein Spoofing-Problem. Die Schwachstelle wurde in Firefox 143 und Thunderbird 143 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Auf Firefox 143 oder Thunderbird 143 aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  46. Mozilla Firefox/Thunderbird – Integer-Überlauf in der SVG-Komponente

    CVE-2025-10533 Hoch

    In der SVG-Komponente von Firefox und Thunderbird besteht ein Integer-Überlauf. Er wurde in Firefox 143, Firefox ESR 115.28, Firefox ESR 140.3, Thunderbird 143 und Thunderbird 140.3 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der genannten Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Speichersicherheitsfehler in Firefox und Thunderbird

    CVE-2025-10537 Hoch

    In Firefox ESR 140.2, Thunderbird ESR 140.2, Firefox 142 und Thunderbird 142 bestehen Speichersicherheitsfehler. Einige zeigten Anzeichen von Speicherkorruption und könnten sich mit entsprechendem Aufwand zur Ausführung von beliebigem Code ausnutzen lassen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 143, Firefox ESR 140.3 bzw. Thunderbird 143/140.3 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Firefox für Android: Informationsoffenlegung und Umgehung von Schutzmassnahmen in der Privacy-Komponente

    CVE-2025-10535 Hoch

    In der Privacy-Komponente von Firefox für Android ermöglichte eine Schwachstelle eine Offenlegung von Informationen sowie die Umgehung von Schutzmassnahmen. CVSS-Basiswert: 7.5 (Hoch). Behoben wurde die Schwachstelle in Firefox 143. Empfohlene Massnahme: Aktualisierung auf Firefox 143 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Mozilla Firefox/Thunderbird: Sandbox-Escape in Graphics: Canvas2D

    CVE-2025-10528 Hoch

    In der Komponente Graphics: Canvas2D von Mozilla Firefox und Thunderbird ermöglicht undefiniertes Verhalten mit einem ungültigen Pointer einen Sandbox-Escape. Die Schwachstelle wurde in Firefox 143, Firefox ESR 140.3, Thunderbird 143 und Thunderbird 140.3 behoben. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Update auf Firefox 143, Firefox ESR 140.3, Thunderbird 143 oder Thunderbird 140.3.

    CVSS: 7.3 Publiziert: Referenz: NVD
  50. Firefox/Thunderbird: Sandbox-Escape durch Use-After-Free in Canvas2D

    CVE-2025-10527 Hoch

    In der Graphics-Canvas2D-Komponente von Firefox und Thunderbird ermöglicht ein Use-after-free-Fehler einen Sandbox-Escape. Behoben wurde die Schwachstelle in Firefox 143, Firefox ESR 140.3, Thunderbird 143 und Thunderbird 140.3. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf die genannten oder neuere Versionen aktualisieren.

    CVSS: 7.1 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog