Firefox für Android: Passwort-Bildschirm im App-Karussell sichtbar
Kennzahlen
- CVSS-Basiswert
- 9.1
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Beim Wechsel zwischen Android-Apps über das Karten-Karussell zeigte Firefox als Kartenvorschau einen schwarzen Bildschirm, wenn zuletzt ein passwortbezogener Bildschirm genutzt wurde. Vor Firefox 144 war stattdessen der Bildschirm zum Bearbeiten von Passwörtern sichtbar und konnte so preisgegeben werden. CVSS-Basiswert: 9.1 (Kritisch). Die Schwachstelle wurde in Firefox 144 behoben. Empfohlene Massnahme: auf Firefox 144 oder neuer aktualisieren.
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Mozilla Firefox / Firefox ESR / Thunderbird
- Android Framework – Integer-Überlauf mit lokaler Rechteeskalation KEV CVE-2025-48595
- Android Framework – Privilege Escalation (CVE-2025-48572) KEV CVE-2025-48572
- Android Framework – Information Disclosure (CVE-2025-48633) KEV CVE-2025-48633
- Samsung Mobile Devices – Out-of-Bounds Write KEV CVE-2025-21042
- Mozilla – Remote Code Execution in mehreren Produkten KEV CVE-2010-3765
- Samsung Mobile Devices – Out-of-Bounds Write KEV CVE-2025-21043
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.