CVE-2026-74955 High CVSS 8.8/10

đźź  CVE-2026-74955: High Luecke in Mozilla Firefox

CVE-2026-74955
8.8/10
High
Ja
Mozilla Firefox, Mozilla Thunderbird
Network

„`html

Zusammenfassung

CVE-2026-74955 ist eine Privilege-Escalation-Schwachstelle in der Request-Handling-Komponente von Mozilla Firefox und Thunderbird.
Mit einem CVSS-Score von 8.8 wird diese Vulnerabilität als hochgradig kritisch eingestuft. Die Schwachstelle ermöglicht es
Angreifern, ihre Berechtigungen zu erhöhen und damit erheblichen Schaden an betroffenen Systemen anzurichten.

Betroffene Systeme

  • Mozilla Firefox (alle Versionen vor 154)
  • Mozilla Firefox ESR (alle Versionen vor 153.1)
  • Mozilla Thunderbird (alle Versionen vor 154)
  • Mozilla Thunderbird (ESR-Variante, alle Versionen vor 153.1)

Technische Details

Die SicherheitslĂĽcke existiert in der Request-Handling-Komponente und erlaubt es authentifizierten Angreifern oder lokal
installierten Prozessen, ihre Berechtigungsstufe zu erhöhen. Der Angriff erfolgt über das Netzwerk (Network Vector).
Durch geschickte Manipulation von HTTP-Requests oder speziell crafted Eingaben kann die Kontrollflusslogik der Komponente
umgangen werden. Dies führt dazu, dass kritische Operationen mit erhöhten Rechten ausgeführt werden können.

Die Schwachstelle erfordert zwar eine bestehende Netzwerkverbindung, ermöglicht aber ohne physischen Zugriff die Ausnutzung.
Aus diesem Grund wird ein CVSS-Score von 8.8 (Hoher Schweregrad) vergeben.

Empfohlene Massnahmen

  • Sofortiges Update: Aktualisierung auf Firefox 154, Firefox ESR 153.1, Thunderbird 154 oder Thunderbird 153.1
  • Patch-Management: Implementierung automatischer Sicherheitsupdates falls konfigurierbar
  • Monitoring: Ăśberwachung von Request-Logs auf verdächtige Aktivitäten in der Request-Handling-Komponente
  • Netzwerk-Segmentierung: Einschränkung von Netzwerkzugriff auf Firefox/Thunderbird-Prozesse wo möglich

Bewertung

Mit einem CVSS-Score von 8.8 und bereits verfügbarem Patch wird eine prioritäre Behebung dieser Schwachstelle empfohlen.
Das Risiko ist erheblich, die Lösung aber technisch einfach umsetzbar durch ein reguläres Sicherheitsupdate.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-74955-high-luecke-in-mozilla-firefox/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 20.08.2026
Alle CVEs ansehen