Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 10:38

CVE-2020-26975

CVSS 6.51 Quelle

Beschreibung

Wenn eine bösartige anwendung, die auf dem gerät des benutzers installiert ist, eine absicht an firefox für android gesendet hat, könnten beliebige header angegeben worden sein, was zu angriffen wie dem missbrauch von umgebungsautorität oder der sitzungsfixierung geführt hat. Dies wurde behoben, indem nur bestimmte sicher gelistete Header zugelassen wurden. *Hinweis: Dieses Problem betraf nur Firefox für Android. Andere Betriebssysteme sind nicht betroffen.* Diese Schwachstelle betrifft Firefox < 84.

HerstellerMozilla
Produktfirefox_mobile
ProduktfamilieFirefox Mobile
Betroffene Versionen<=84.0
Behobene Versionen84.0

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Auf eine behobene Version aktualisieren: 84.0.

PrioritätGrün
EinordnungPlanbar behandeln und überwachen.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Mozilla firefox_mobile.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Update/Rollout auf behobene Version vorbereiten und priorisiert einspielen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.