Report
CVE-2025-8028 Kritisch

Mozilla Firefox und Thunderbird – Fehlerhafte Sprungadressberechnung bei WASM br_table auf arm64

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Auf arm64 kann eine WASM-Instruktion br_table mit sehr vielen Einträgen dazu führen, dass das Sprungziel zu weit von der Instruktion entfernt liegt; die daraus resultierende Kürzung führt zu einer fehlerhaften Berechnung der Sprungadresse in Mozilla Firefox und Thunderbird. Behoben wurde die Lücke in Firefox 141, Firefox ESR 115.26, 128.13 und 140.1 sowie Thunderbird 141, 128.13 und 140.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten korrigierten Versionen.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Mozilla Firefox / Firefox ESR / Thunderbird

Alle Reports zu Mozilla Firefox / Firefox ESR / Thunderbird

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.