Report
CVE-2024-4765 Hoch

Firefox für Android: Manifest-Überschreibung durch MD5-Hash-Kollision

Kennzahlen

CVSS-Basiswert
8.1
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Web-Application-Manifeste wurden über einen unsicheren MD5-Hash gespeichert, wodurch sich per Hash-Kollision das Manifest einer anderen Anwendung überschreiben liess. Dies konnte ausgenutzt werden, um beliebigen Code im Kontext einer anderen Anwendung auszuführen. Betroffen ist ausschliesslich Firefox für Android vor Version 126. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 126 oder neuer.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Mozilla Firefox / Firefox ESR / Thunderbird

Alle Reports zu Mozilla Firefox / Firefox ESR / Thunderbird

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.