Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 11:02

CVE-2026-74990

CVSS 9.81 Quelle

Beschreibung

Intern entdeckte Fehler in Thunderbird ESR 140.13, Thunderbird ESR 153.0 und Thunderbird 153. Einige dieser Fehler wiesen auf Speicherbeschädigung oder einen anderen sicherheitsrelevanten Defekt hin, und wir gehen davon aus, dass einige davon mit ausreichendem Aufwand hätten ausgenutzt werden können. Diese Schwachstelle wurde in Firefox 154, Firefox ESR 115.39, Firefox ESR 140.14, Firefox ESR 153.1, Thunderbird 154, Thunderbird 140.14 und Thunderbird 153.1 behoben.

HerstellerMozilla
Produktfirefox
ProduktfamilieFirefox
Betroffene Versionen<=115.39.0, >=116.0 <=140.14.0, >=141.0 <=153.1.0, <=140.14.0
Behobene Versionen115.39.0, 140.14.0, 153.1.0

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Auf eine behobene Version aktualisieren: 115.39.0, 140.14.0, 153.1.0.

PrioritätRot
EinordnungSofort behandeln: kritisch oder aktiv ausgenutzt/KEV-relevant.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Mozilla firefox.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Update/Rollout auf behobene Version vorbereiten und priorisiert einspielen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.