CVE-2026-12328 High CVSS 8.1/10

🟠 CVE-2026-12328: High Luecke in Mozilla Firefox

CVE-2026-12328
8.1/10
High
Ja
Mozilla Firefox, Mozilla Thunderbird
Network

„`html




CVE-2026-12328 – Memory Safety Bugs in Firefox und Thunderbird

Zusammenfassung

CVE-2026-12328 beschreibt mehrere Memory Safety Bugs in verschiedenen Versionen von Mozilla Firefox und Thunderbird. Die Schwachstellen ermöglichen potenziell die Ausführung von beliebigem Code durch Speicherkorrumpierung. Der Schweregrad wird mit „High“ bewertet, der CVSS-Score liegt bei 8.1. Mozilla hat Patches für alle betroffenen Versionen bereitgestellt.

Betroffene Systeme

  • Mozilla Firefox 151 und älter
  • Mozilla Firefox ESR 115.36 und älter
  • Mozilla Firefox ESR 140.11 und älter
  • Mozilla Thunderbird 151 und älter
  • Mozilla Thunderbird ESR 140.11 und älter

Technische Details

Bei den Schwachstellen handelt es sich um Memory Safety Bugs in den Rendering- und JavaScript-Engines der betroffenen Anwendungen. Mehrere dieser Bugs zeigen Anzeichen von Speicherkorrumpierung, die durch gezielte Exploits ausgenutzt werden könnten.

Der Angriffsvektor ist netzwerkgestützt (Network), was bedeutet, dass die Schwachstelle über das Internet ohne lokale Authentifizierung ausgenutzt werden kann. Ein Angreifer könnte durch das Öffnen speziell manipulierter Webinhalte oder E-Mails Code im Kontext des Benutzers ausführen.

Empfohlene Massnahmen

  • Sofortige Aktualisierung: Firefox auf Version 152 oder höher aktualisieren
  • Thunderbird Update: Thunderbird auf Version 152 oder höher aktualisieren
  • ESR-Versionen: Firefox ESR auf 140.12 oder 115.37 upgraden; Thunderbird ESR auf 140.12 aktualisieren
  • Automatische Updates: Automatische Sicherheitsupdates aktivieren
  • Vorsicht: Verdächtige E-Mails oder Webinhalte meiden

Bewertung

CVSS Score: 8.1 (High)

Die Bewertung als „High“ ist gerechtfertigt, da die Schwachstellen netzwerkgestützt sind und potentiell zur Code-Ausführung führen können. Die Patches sind verfügbar und sollten umgehend eingespielt werden.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-12328-high-luecke-in-mozilla-firefox/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 18.06.2026
Alle CVEs ansehen