CVE-2026-74947 High CVSS 8.8/10

🟠 CVE-2026-74947: High Luecke in Mozilla Firefox

CVE-2026-74947
8.8/10
High
Ja
Mozilla Firefox, Mozilla Thunderbird
Network

„`html

Zusammenfassung

Die Sicherheitslücke CVE-2026-74947 ist eine Privilege-Escalation-Anfälligkeit mit hohem Schweregrad (CVSS 8.8) in der Graphics-Komponente von Mozilla Firefox und Thunderbird. Ein ungültiger Pointer in diesem Komponente ermöglicht es Angreifern, erhöhte Rechte auf betroffenen Systemen zu erlangen. Mozilla hat diese kritische Schwachstelle in den Versionen Firefox 154, Firefox ESR 153.1, Thunderbird 154 und Thunderbird 153.1 behoben.

Betroffene Systeme

  • Mozilla Firefox (vor Version 154)
  • Mozilla Firefox ESR (vor Version 153.1)
  • Mozilla Thunderbird (vor Version 154)
  • Mozilla Thunderbird (vor Version 153.1)

Technische Details

Die Schwachstelle liegt in der Graphics-Komponente und wird durch einen ungültigen Pointer-Zugriff verursacht. Dies ermöglicht es einem lokalen oder ferngesteuerten Angreifer, beliebigen Code mit erhöhten Privilegien auszuführen. Der Angriffsvektor erfolgt über das Netzwerk, wodurch eine Exploitation aus der Ferne möglich ist. Der CVSS-Score von 8.8 unterstreicht die kritische Natur dieser Anfälligkeit und deutet auf hohe Auswirkungen auf die Systemintegrität hin.

Empfohlene Massnahmen

Sofortige Massnahmen:

  • Aktualisieren Sie Firefox auf Version 154 oder höher
  • Aktualisieren Sie Firefox ESR auf Version 153.1 oder höher
  • Aktualisieren Sie Thunderbird auf Version 154 oder höher
  • Thunderbird-Nutzer sollten auf Version 153.1 oder höher upgraden
  • Aktivieren Sie automatische Updates in den Anwendungseinstellungen

Organisationen sollten ein zeitnahes Patch-Management durchführen und Systeme inventarisieren, die Mozilla-Produkte nutzen.

Bewertung

Mit einem CVSS-Score von 8.8 stellt diese Schwachstelle eine erhebliche Bedrohung dar. Die Kombination aus Privilege-Escalation-Funktion und Netzwerkzugriffsvektor macht diese Lücke besonders kritisch. Ein verfügbarer Patch reduziert die Expositionszeit erheblich. Sofortige Massnahmen sind dringend erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-74947-high-luecke-in-mozilla-firefox/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 20.08.2026
Alle CVEs ansehen