CVE-2026-12305 High CVSS 7.5/10

đźź  CVE-2026-12305: High Luecke in Mozilla Firefox

CVE-2026-12305
7.5/10
High
Ja
Mozilla Firefox, Mozilla Thunderbird
Network

„`html

Zusammenfassung

CVE-2026-12305 ist ein Memory Safety Bug mit hohem Schweregrad (CVSS 7.5), der in Mozilla Firefox und Thunderbird entdeckt wurde. Die Sicherheitslücke ermöglicht es einem Angreifer, durch netzwerkgestützte Angriffsvektoren Speicherschutzmaßnahmen zu umgehen und potenziell beliebigen Code auszuführen.

Betroffene Systeme

  • Mozilla Firefox (bis Version 152)
  • Mozilla Firefox ESR (bis Version 140.12)
  • Mozilla Thunderbird (bis Version 152)
  • Mozilla Thunderbird ESR (bis Version 140.12)

Alle älteren Versionen dieser Anwendungen sind anfällig für diese Sicherheitslücke.

Technische Details

Die Vulnerabilität liegt in der Speicherverwaltung beider Anwendungen. Ein Memory Safety Bug ermöglicht das Lesen oder Schreiben von Speicher an ungültigen Positionen. Dies könnte bei erfolgreicher Exploitation zur Informationspreisgabe oder zur Codeausführung mit den Privilegien des angemeldeten Benutzers führen.

Der Angriffsvektor ist netzwerkbasiert, was bedeutet, dass die Lücke remotely ausgenutzt werden kann, ohne dass eine lokale Authentifizierung oder physischer Zugriff erforderlich ist. Ein Angreifer könnte beispielsweise schädliche Inhalte über manipulierte Webseiten oder E-Mails verbreiten.

Empfohlene Massnahmen

  • Sofortige Aktualisierung: Installieren Sie die verfĂĽgbaren Sicherheitspatches:
    • Firefox auf Version 152 oder höher
    • Firefox ESR auf Version 140.12 oder höher
    • Thunderbird auf Version 152 oder höher
    • Thunderbird ESR auf Version 140.12 oder höher
  • Aktivieren Sie automatische Sicherheitsupdates in den Anwendungseinstellungen
  • ĂśberprĂĽfen Sie regelmäßig auf verfĂĽgbare Updates
  • Implementieren Sie Netzwerk-Filtering fĂĽr verdächtige Inhalte

Bewertung

Mit einem CVSS-Score von 7.5 ist diese Lücke als HIGH klassifiziert. Das Patchdatum liegt vor, sodass die Behebung unmittelbar möglich ist. Organisationen sollten diese Updates in ihrem Patch-Management-Prozess als prioritär behandeln.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-12305-high-luecke-in-mozilla-firefox/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 18.06.2026
Alle CVEs ansehen