CVE-2026-12293 Critical CVSS 9.8/10

đź”´ CVE-2026-12293: Critical Luecke in Mozilla Firefox

CVE-2026-12293
9.8/10
Critical
Ja
Mozilla Firefox, Mozilla Thunderbird
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-12293 ist eine Use-after-free-Vulnerability in der WebGPU-Komponente von Mozilla Firefox und Thunderbird. Mit einem CVSS-Score von 9,8 wird sie als kritisch eingestuft. Die Sicherheitslücke ermöglicht es Angreifern, über das Netzwerk Ferncode auszuführen und damit die Integrität und Vertraulichkeit der betroffenen Systeme zu gefährden.

Betroffene Systeme

Folgende Produkte sind von dieser Vulnerability betroffen:

  • Mozilla Firefox (vor Version 152)
  • Mozilla Thunderbird (vor Version 152)

Nutzer älterer Versionen sollten unverzüglich ein Update durchführen, um die Sicherheitslücke zu schließen.

Technische Details

Bei der Sicherheitslücke handelt es sich um einen klassischen Use-after-free-Fehler in der WebGPU-Komponente. WebGPU ist eine moderne Graphics API, die GPU-beschleunigte Berechnungen im Browser ermöglicht. Der Fehler tritt auf, wenn die Speicherverwaltung bei der Freigabe von GPU-Ressourcen nicht korrekt erfolgt. Dies ermöglicht es Angreifern, auf bereits freigegebene Speicherbereiche zuzugreifen und diese zu manipulieren.

Da der Angriffsvektor netzwerkbasiert ist, können bösartige Webseiten die Vulnerability automatisch ausnutzen, ohne dass eine Benutzerinteraktion notwendig ist. Ein Angreifer könnte durch sorgfältig präparierte WebGPU-Befehle auf Speicherpositionen zugreifen und damit beliebigen Ferncode ausführen.

Empfohlene MaĂźnahmen

  • Firefox auf Version 152 oder höher aktualisieren
  • Thunderbird auf Version 152 oder höher aktualisieren
  • Automatische Updates aktivieren
  • Browser-Sicherheitseinstellungen ĂĽberprĂĽfen
  • Verdächtige Webseiten meiden

Bewertung

Mit einem CVSS-Score von 9,8 und dem netzwerkgestützten Angriffsvektor handelt es sich um eine hochgradig kritische Vulnerability. Die fehlende Authentifizierung macht die Sicherheitslücke besonders gefährlich. Ein Patch ist verfügbar und sollte sofort eingespielt werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-12293-critical-luecke-in-mozilla-firefox/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 18.06.2026
Alle CVEs ansehen