Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 10:41

CVE-2023-29546

CVSS 6.51 Quelle

Beschreibung

Bei der aufnahme des bildschirms während des privaten surfens auf firefox für android wurden die adressleiste und die tastatur nicht versteckt, was möglicherweise sensible informationen durchsickern ließ. *Dieser Bug betrifft nur Firefox für Android. Andere Betriebssysteme sind nicht betroffen.* Diese Sicherheitsanfälligkeit betrifft Firefox für Android < 112 und Focus für Android < 112.

HerstellerMozilla
Produktfirefox_focus
ProduktfamilieFirefox Focus
Betroffene Versionen<=112.0
Behobene Versionen112.0

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Auf eine behobene Version aktualisieren: 112.0.

PrioritätGrün
EinordnungPlanbar behandeln und überwachen.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Mozilla firefox_focus.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Update/Rollout auf behobene Version vorbereiten und priorisiert einspielen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.