CVE-2026-74939 High CVSS 8.8/10

🟠 CVE-2026-74939: High Luecke in Mozilla Firefox

CVE-2026-74939
8.8/10
High
Ja
Mozilla Firefox, Mozilla Thunderbird
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-74939 ist eine Privilege-Escalation-Lücke in der DOM-Navigation-Komponente von Mozilla Firefox und Thunderbird. Mit einem CVSS-Wert von 8.8 wird diese Sicherheitslücke als kritisch eingestuft. Sie ermöglicht es Angreifern, erhöhte Berechtigungen innerhalb des Browser-Prozesses zu erlangen und damit Systemsicherheit zu gefährden.

Betroffene Systeme

  • Mozilla Firefox (vor Version 154)
  • Mozilla Firefox ESR (vor Version 115.39, 140.14, 153.1)
  • Mozilla Thunderbird (vor Version 154)
  • Mozilla Thunderbird (vor Version 140.14, 153.1)

Technische Details

Die Schwachstelle existiert in der DOM-Navigation-Komponente und ermöglicht eine Privilege-Escalation-Attacke über den Network-Vektor. Der Fehler liegt in der Verarbeitung von Navigationsanfragen innerhalb der Document Object Model-Implementierung. Durch geschickt manipulierte Navigation-Requests können Angreifer Privilegien erhöhen und nicht autorisierte Operationen mit erhöhten Rechten ausführen.

Das Angriffszenario erfordert Netzwerk-Zugriff, kann aber ohne Benutzerinteraktion oder besondere Voraussetzungen ausgenutzt werden. Die Lücke betrifft sowohl den Browser Firefox als auch den E-Mail-Client Thunderbird, der die gleiche Engine nutzt.

Empfohlene Massnahmen

  • Sofortiges Update: Installieren Sie Firefox 154, Firefox ESR 115.39/140.14/153.1 oder Thunderbird 154/140.14/153.1
  • Automatische Updates: Aktivieren Sie automatische Sicherheitsupdates für Firefox und Thunderbird
  • System-Überwachung: Überwachen Sie Systeme auf verdächtige Netzwerkaktivitäten im Browser-Kontext
  • Netzwerk-Isolierung: Begrenzen Sie Netzwerkzugriff bei nicht aktualisierten Systemen

Bewertung

CVSS 8.8 (High): Diese Einstufung reflektiert die Schwere der Lücke. Der Network-Vektor mit hoher Komplexität ermöglicht kritische Sicherheitsauswirkungen. Ein Patch ist verfügbar und sollte unverzüglich eingespielt werden. Organisationen sollten eine sofortige Aktualisierung aller betroffenen Systeme priorisieren.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-74939-high-luecke-in-mozilla-firefox/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 20.08.2026
Alle CVEs ansehen