Mozilla Firefox / Firefox ESR / Thunderbird Seite 8
Hersteller: Mozilla
Schwachstellen-Reports
587 ReportsZeige 351 bis 400 von 587
-
Firefox/Thunderbird: Information Disclosure in IP-Protection-Komponente
CVE-2026-6782 HochIn der IP-Protection-Komponente von Firefox besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Das Problem wurde in Firefox 150 und Thunderbird 150 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 150 bzw. Thunderbird 150 einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Undefiniertes Verhalten in der WebRTC-Signaling-Komponente von Firefox und Thunderbird
CVE-2026-4718 HochIn der WebRTC-Signaling-Komponente von Firefox und Thunderbird tritt undefiniertes Verhalten auf. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Firefox 149, Firefox ESR 140.9, Thunderbird 149 bzw. Thunderbird 140.9 einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Rechteausweitung in der IPC-Komponente von Firefox und Thunderbird
CVE-2026-4722 HochIn der IPC-Komponente von Mozilla Firefox und Thunderbird besteht eine Schwachstelle, die eine Rechteausweitung (Privilege Escalation) ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 149 beziehungsweise Thunderbird 149.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Denial of Service in WebRTC-Signaling-Komponente
CVE-2026-4704 HochDie WebRTC-Signaling-Komponente von Firefox und Thunderbird ist von einer Denial-of-Service-Schwachstelle betroffen. Sie wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Firefox beziehungsweise Thunderbird auf die genannten Versionen aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox und Thunderbird: Denial of Service in der Canvas2D-Komponente
CVE-2026-4706 HochIn der Komponente Graphics: Canvas2D von Firefox und Thunderbird liegen fehlerhafte Grenzwertprüfungen vor, die zu einem Denial of Service führen können. Die Lücke wurde in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Firefox- beziehungsweise Thunderbird-Versionen einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Fehlerhafte Grenzwertprüfung in Graphics: Canvas2D
CVE-2026-4707 HochIn der Canvas2D-Komponente der Grafikverarbeitung von Firefox und Thunderbird liegt eine fehlerhafte Prüfung von Grenzbedingungen vor. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Update auf Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 oder Thunderbird 140.9.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Fehlerhafte Grenzwertprüfung in der Graphics-Komponente
CVE-2026-4708 HochIn der Graphics-Komponente von Firefox und Thunderbird liegt eine fehlerhafte Grenzwertprüfung (Incorrect Boundary Conditions) vor. Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Speicherfehler in Audio/Video: GMP-Komponente
CVE-2026-4709 HochIn der Audio/Video-GMP-Komponente (Gecko Media Plugin) von Firefox und Thunderbird bestehen fehlerhafte Bereichsprüfungen. Die Schwachstelle wurde in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Firefox beziehungsweise Thunderbird auf die genannten Versionen aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox und Thunderbird: Informationsoffenlegung in der Cocoa-Widget-Komponente
CVE-2026-4712 HochIn der Komponente Widget: Cocoa von Firefox und Thunderbird besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Die Lücke wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Firefox- beziehungsweise Thunderbird-Versionen einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Fehlerhafte Grenzwertprüfung in der Graphics-Komponente
CVE-2026-4713 HochIn der Graphics-Komponente von Firefox und Thunderbird liegt eine fehlerhafte Prüfung von Grenzbedingungen (Boundary Conditions) vor. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Update auf Firefox 149, Firefox ESR 140.9, Thunderbird 149 oder Thunderbird 140.9.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Fehlerhafte Grenzwertprüfung in der Audio/Video-Komponente
CVE-2026-4714 HochIn der Audio/Video-Komponente von Firefox und Thunderbird liegt eine fehlerhafte Grenzwertprüfung (Incorrect Boundary Conditions) vor. Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Speicherfehler in Graphics: Text-Komponente
CVE-2026-4719 HochIn der Graphics-Text-Komponente von Firefox und Thunderbird liegen fehlerhafte Bereichsprüfungen (incorrect boundary conditions) vor. Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Firefox beziehungsweise Thunderbird auf die genannten Versionen aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox und Thunderbird: Denial of Service in der XML-Komponente
CVE-2026-4726 HochIn der XML-Komponente von Firefox und Thunderbird besteht eine Schwachstelle, die zu einem Denial of Service führen kann. Die Lücke wurde in Firefox 149 und Thunderbird 149 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 149 beziehungsweise Thunderbird 149 einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
NSS: Denial-of-Service in der Libraries-Komponente (Firefox/Thunderbird)
CVE-2026-4727 HochIn der Libraries-Komponente von NSS besteht eine Schwachstelle, die zu einem Denial of Service führen kann. Betroffen sind Mozilla Firefox und Thunderbird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Update auf Firefox 149 beziehungsweise Thunderbird 149.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox für Android: Heap Buffer Overflow in Audio/Video-Playback
CVE-2026-3845 HochIn der Komponente Audio/Video: Playback von Firefox für Android besteht ein Heap Buffer Overflow. Die Schwachstelle wurde in Firefox 148.0.2 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf Firefox 148.0.2 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Firefox
CVE-2026-3847 HochIn Firefox 148.0.2 vorhandene Speichersicherheitsfehler zeigten teilweise Anzeichen von Speicherbeschädigung; es wird angenommen, dass sich einige davon mit ausreichendem Aufwand zur Ausführung beliebigen Codes ausnutzen liessen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 148.0.2.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Informationsoffenlegung durch JIT-Fehlkompilierung in der JavaScript Engine
CVE-2026-2783 HochDurch eine Fehlkompilierung (JIT-Miscompilation) in der JavaScript-Engine-JIT-Komponente von Firefox und Thunderbird kann es zur Offenlegung von Informationen kommen. Die Schwachstelle wurde in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Firefox beziehungsweise Thunderbird auf die genannten Versionen aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Fehlerhafte Grenzwertprüfung in der WebAssembly-Komponente
CVE-2026-2801 HochIn der JavaScript-Komponente WebAssembly von Firefox und Thunderbird liegt eine fehlerhafte Grenzwertprüfung (Incorrect Boundary Conditions) vor. Die Schwachstelle wurde in Firefox 148 und Thunderbird 148 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 148 bzw. Thunderbird 148 oder neuer einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Informationsoffenlegung und Mitigation-Bypass in Settings-UI-Komponente
CVE-2026-2803 HochDie Settings-UI-Komponente von Firefox und Thunderbird weist eine Schwachstelle auf, die Informationsoffenlegung sowie eine Umgehung bestehender Schutzmassnahmen (mitigation bypass) ermöglicht. Sie wurde in Firefox 148 und Thunderbird 148 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Firefox beziehungsweise Thunderbird auf Version 148 aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird – Denial of Service in Service Workers (DOM)
CVE-2026-0889 HochIn der DOM-Komponente Service Workers von Firefox und Thunderbird besteht eine Denial-of-Service-Schwachstelle. Der Fehler wurde in Firefox 147 und Thunderbird 147 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Firefox 147 bzw. Thunderbird 147 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2025-14861 – Speichersicherheitsfehler in Firefox
CVE-2025-14861 HochIn Firefox 146 vorhandene Speichersicherheitsfehler zeigten laut NVD Anzeichen von Speicherbeschädigung; es ist anzunehmen, dass sich einige davon mit genügend Aufwand zur Ausführung von beliebigem Code ausnutzen liessen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 146.0.1 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Rechteausweitung in der Komponente DOM: Notifications
CVE-2025-14323 HochIn der Komponente DOM: Notifications von Firefox und Thunderbird besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 146, Firefox ESR 115.31 oder 140.6 bzw. Thunderbird 146 oder 140.6.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Rechteausweitung in der Netmonitor-Komponente
CVE-2025-14328 HochIn der Netmonitor-Komponente von Firefox und Thunderbird besteht eine Schwachstelle zur Rechteausweitung. Sie wurde in Firefox 146, Firefox ESR 140.6, Thunderbird 146 und Thunderbird 140.6 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der genannten Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Rechteausweitung in der Netmonitor-Komponente von Firefox/Thunderbird
CVE-2025-14329 HochIn der Netmonitor-Komponente von Firefox und Thunderbird besteht eine Schwachstelle zur Rechteausweitung. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 146, Firefox ESR 140.6 bzw. Thunderbird 146/140.6 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Firefox und Thunderbird ermöglichen Codeausführung
CVE-2025-14333 HochIn Firefox ESR 140.5, Thunderbird ESR 140.5, Firefox 145 und Thunderbird 145 bestehen Speichersicherheitsfehler. Einige zeigen Anzeichen von Speicherbeschädigung und könnten mit genügend Aufwand zur Ausführung beliebigen Codes ausgenutzt werden. Behoben wurde die Lücke in Firefox 146, Firefox ESR 140.6, Thunderbird 146 und Thunderbird 140.6. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Sandbox-Escape in der Komponente Graphics: CanvasWebGL
CVE-2025-14322 HochFehlerhafte Grenzbedingungen in der Komponente Graphics: CanvasWebGL ermöglichen einen Ausbruch aus der Sandbox (Sandbox Escape). Die Schwachstelle wurde laut NVD in Firefox 146, Firefox ESR 115.31, Firefox ESR 140.6, Thunderbird 146 und Thunderbird 140.6 behoben. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 8.0 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Spoofing-Schwachstelle im Downloads-Panel
CVE-2025-14327 HochIm Downloads-Panel von Firefox und Thunderbird besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 146, Thunderbird 146, Firefox ESR 140.7 oder Thunderbird 140.7.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird 145: Speichersicherheitsfehler
CVE-2025-14332 HochIn Firefox 145 und Thunderbird 145 wurden mehrere Speichersicherheitsfehler (Memory Safety Bugs) festgestellt, von denen einige Hinweise auf Speicherkorruption zeigten. Mozilla geht davon aus, dass ein Teil dieser Fehler mit ausreichendem Aufwand zur Ausführung von beliebigem Code hätte ausgenutzt werden können. Behoben in Firefox 146 und Thunderbird 146. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Firefox/Thunderbird – JIT-Miscompilation in der JavaScript-Engine
CVE-2025-14325 HochIn der JavaScript-Engine (JIT-Komponente) von Firefox und Thunderbird führt eine JIT-Miscompilation zu einer Sicherheitslücke. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Update auf Firefox 146, Firefox ESR 140.6, Thunderbird 146 beziehungsweise Thunderbird 140.6.
CVSS: 7.3 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Use-after-free in der Audio/Video-Komponente
CVE-2025-13014 HochIn der Audio/Video-Komponente von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 145, Firefox ESR 140.5 oder 115.30 bzw. Thunderbird 145 oder 140.5.
CVSS: 8.8 Publiziert: Referenz: NVD -
Firefox und Thunderbird Umgehung einer Schutzmassnahme in der DOM-Security-Komponente
CVE-2025-13018 HochIn der DOM-Security-Komponente von Firefox und Thunderbird bestand eine Umgehung einer Schutzmassnahme (Mitigation Bypass). Die Schwachstelle wurde in Firefox 145, Firefox ESR 140.5, Thunderbird 145 und Thunderbird 140.5 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf eine der genannten gepatchten Versionen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Use-after-free in der WebRTC-Komponente
CVE-2025-13020 HochIn der WebRTC-Komponente (Audio/Video) von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 145, Firefox ESR 140.5, Thunderbird 145 und Thunderbird 140.5 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der genannten Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Same-Origin-Policy-Umgehung in DOM Notifications
CVE-2025-13017 HochIn der Komponente DOM Notifications von Firefox und Thunderbird bestand eine Umgehung der Same-Origin-Policy. Die Schwachstelle wurde in Firefox 145, Firefox ESR 140.5, Thunderbird 145 und Thunderbird 140.5 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf die bereinigten Versionen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Same-Origin-Policy-Umgehung in Workers
CVE-2025-13019 HochIn der Komponente DOM: Workers besteht eine Umgehung der Same-Origin-Policy. Die Schwachstelle wurde in Firefox 145, Firefox ESR 140.5, Thunderbird 145 und Thunderbird 140.5 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Auf Firefox 145, Firefox ESR 140.5, Thunderbird 145 oder Thunderbird 140.5 aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Firefox 144 und Thunderbird 144
CVE-2025-13027 HochIn Firefox 144 und Thunderbird 144 wurden Speichersicherheitsfehler behoben. Einige davon zeigten Anzeichen von Speicherkorruption und könnten mit ausreichendem Aufwand zur Ausführung von beliebigem Code ausgenutzt werden. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 145 bzw. Thunderbird 145.
CVSS: 8.1 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Race Condition in der Grafikkomponente
CVE-2025-13012 HochIn der Grafikkomponente von Firefox und Thunderbird besteht eine Race Condition. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 145, Firefox ESR 140.5, Firefox ESR 115.30, Thunderbird 145 oder Thunderbird 140.5.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird – Fehlerhafte Grenzwertprüfung in der WebAssembly-Komponente
CVE-2025-13016 HochIn der WebAssembly-Komponente von Firefox und Thunderbird besteht laut NVD eine fehlerhafte Grenzwertprüfung (Incorrect Boundary Conditions). CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 145, Firefox ESR 140.5, Thunderbird 145 oder Thunderbird 140.5.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Grenzwertfehler in der WebGPU-Komponente
CVE-2025-13025 HochIn der Graphics-Komponente WebGPU von Firefox und Thunderbird bestand laut NVD-Eintrag ein Fehler bei der Prüfung von Grenzwerten (Boundary Conditions). Die Schwachstelle wurde in Firefox 145 und Thunderbird 145 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Firefox 145 beziehungsweise Thunderbird 145 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Unzureichendes Escaping in der „Copy as cURL“-Funktion von Firefox und Thunderbird
CVE-2025-11713 HochDurch unzureichendes Escaping in der „Copy as cURL“-Funktion konnte ein Nutzer unter Windows dazu gebracht werden, unerwarteten Code auszuführen. Andere Betriebssysteme waren nicht betroffen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Firefox 144, Firefox ESR 140.4, Thunderbird 144 oder Thunderbird 140.4.
CVSS: 8.1 Publiziert: Referenz: NVD -
CVE-2025-11714 – Speichersicherheitsfehler in Firefox und Thunderbird
CVE-2025-11714 HochIn Firefox ESR 115.28/140.3, Thunderbird ESR 140.3, Firefox 143 und Thunderbird 143 vorhandene Speichersicherheitsfehler zeigten laut NVD Anzeichen von Speicherbeschädigung und liessen sich mit genügend Aufwand womöglich zur Codeausführung ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 144, Firefox ESR 115.29 oder 140.4 bzw. Thunderbird 144 oder 140.4 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Speichersicherheitsfehler
CVE-2025-11715 HochIn Firefox ESR 140.3, Thunderbird ESR 140.3, Firefox 143 und Thunderbird 143 waren Speichersicherheitsfehler vorhanden. Einige davon zeigten Anzeichen von Speicherverfälschung, sodass sich bei ausreichendem Aufwand vermutlich beliebiger Code hätte ausführen lassen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 144, Firefox ESR 140.4, Thunderbird 144 oder 140.4.
CVSS: 8.8 Publiziert: Referenz: NVD -
Firefox für Android: Custom Tab zeigt nicht den vollständigen Hostnamen an
CVE-2025-11720 HochDie Benutzeroberfläche von Firefox und Firefox Focus für die Custom-Tab-Funktion unter Android zeigte nur die geladene Website, nicht aber den vollständigen Hostnamen an. Von Benutzern bereitgestellte Inhalte auf einer Subdomain einer Website konnten so genutzt werden, um einen Benutzer glauben zu lassen, es handle sich um Inhalte einer anderen Subdomain. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Auf Firefox 144 aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Mozilla Firefox: Sandbox-Escape über Integer Overflow in Canvas2D
CVE-2025-11152 HochIn der Komponente Graphics: Canvas2D von Mozilla Firefox ermöglicht ein Integer Overflow einen Ausbruch aus der Sandbox (Sandbox Escape). Die Schwachstelle wurde in Firefox 143.0.3 behoben. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf Firefox 143.0.3 oder neuer aktualisieren.
CVSS: 8.6 Publiziert: Referenz: NVD -
Firefox: JIT-Fehlkompilierung in der JavaScript-Engine
CVE-2025-11153 HochIn der JIT-Komponente der JavaScript-Engine von Firefox bestand laut NVD-Eintrag eine Fehlkompilierung. Die Schwachstelle wurde in Firefox 143.0.3 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Firefox 143.0.3 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Spoofing in Site Permissions
CVE-2025-10534 HochIn der Komponente Site Permissions besteht ein Spoofing-Problem. Die Schwachstelle wurde in Firefox 143 und Thunderbird 143 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Auf Firefox 143 oder Thunderbird 143 aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Integer-Überlauf in der SVG-Komponente
CVE-2025-10533 HochIn der SVG-Komponente von Firefox und Thunderbird besteht ein Integer-Überlauf. Er wurde in Firefox 143, Firefox ESR 115.28, Firefox ESR 140.3, Thunderbird 143 und Thunderbird 140.3 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der genannten Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Firefox und Thunderbird
CVE-2025-10537 HochIn Firefox ESR 140.2, Thunderbird ESR 140.2, Firefox 142 und Thunderbird 142 bestehen Speichersicherheitsfehler. Einige zeigten Anzeichen von Speicherkorruption und könnten sich mit entsprechendem Aufwand zur Ausführung von beliebigem Code ausnutzen lassen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 143, Firefox ESR 140.3 bzw. Thunderbird 143/140.3 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Firefox für Android: Informationsoffenlegung und Umgehung von Schutzmassnahmen in der Privacy-Komponente
CVE-2025-10535 HochIn der Privacy-Komponente von Firefox für Android ermöglichte eine Schwachstelle eine Offenlegung von Informationen sowie die Umgehung von Schutzmassnahmen. CVSS-Basiswert: 7.5 (Hoch). Behoben wurde die Schwachstelle in Firefox 143. Empfohlene Massnahme: Aktualisierung auf Firefox 143 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Sandbox-Escape in Graphics: Canvas2D
CVE-2025-10528 HochIn der Komponente Graphics: Canvas2D von Mozilla Firefox und Thunderbird ermöglicht undefiniertes Verhalten mit einem ungültigen Pointer einen Sandbox-Escape. Die Schwachstelle wurde in Firefox 143, Firefox ESR 140.3, Thunderbird 143 und Thunderbird 140.3 behoben. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Update auf Firefox 143, Firefox ESR 140.3, Thunderbird 143 oder Thunderbird 140.3.
CVSS: 7.3 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Sandbox-Escape durch Use-After-Free in Canvas2D
CVE-2025-10527 HochIn der Graphics-Canvas2D-Komponente von Firefox und Thunderbird ermöglicht ein Use-after-free-Fehler einen Sandbox-Escape. Behoben wurde die Schwachstelle in Firefox 143, Firefox ESR 140.3, Thunderbird 143 und Thunderbird 140.3. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf die genannten oder neuere Versionen aktualisieren.
CVSS: 7.1 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.