Mozilla

Firefox ESR

640 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.06%
  • Veröffentlicht 16.09.2025 12:26:35
  • Zuletzt bearbeitet 03.11.2025 19:15:44

Sandbox escape due to use-after-free in the Graphics: Canvas2D component. This vulnerability affects Firefox < 143, Firefox ESR < 140.3, Thunderbird < 143, and Thunderbird < 140.3.

  • EPSS 0.1%
  • Veröffentlicht 16.09.2025 12:26:35
  • Zuletzt bearbeitet 03.11.2025 19:15:44

Sandbox escape due to undefined behavior, invalid pointer in the Graphics: Canvas2D component. This vulnerability affects Firefox < 143, Firefox ESR < 140.3, Thunderbird < 143, and Thunderbird < 140.3.

  • EPSS 0.05%
  • Veröffentlicht 16.09.2025 12:26:35
  • Zuletzt bearbeitet 03.11.2025 19:15:45

Same-origin policy bypass in the Layout component. This vulnerability affects Firefox < 143, Firefox ESR < 140.3, Thunderbird < 143, and Thunderbird < 140.3.

  • EPSS 0.07%
  • Veröffentlicht 16.09.2025 12:26:34
  • Zuletzt bearbeitet 03.11.2025 19:15:45

Integer overflow in the SVG component. This vulnerability affects Firefox < 143, Firefox ESR < 115.28, Firefox ESR < 140.3, Thunderbird < 143, and Thunderbird < 140.3.

  • EPSS 0.07%
  • Veröffentlicht 19.08.2025 20:33:58
  • Zuletzt bearbeitet 21.08.2025 18:37:05

Memory safety bugs present in Firefox ESR 140.1, Thunderbird ESR 140.1, Firefox 141 and Thunderbird 141. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arb...

  • EPSS 0.03%
  • Veröffentlicht 19.08.2025 20:33:57
  • Zuletzt bearbeitet 21.08.2025 18:37:13

Spoofing issue in the Address Bar component. This vulnerability affects Firefox < 142 and Firefox ESR < 140.2.

  • EPSS 0.07%
  • Veröffentlicht 19.08.2025 20:33:56
  • Zuletzt bearbeitet 30.10.2025 17:15:41

Denial-of-service due to out-of-memory in the Graphics: WebRender component. This vulnerability affects Firefox < 142, Firefox ESR < 140.2, Thunderbird < 142, and Thunderbird < 140.2.

  • EPSS 0.06%
  • Veröffentlicht 19.08.2025 20:33:55
  • Zuletzt bearbeitet 03.11.2025 19:16:16

Uninitialized memory in the JavaScript Engine component. This vulnerability affects Firefox < 142, Firefox ESR < 128.14, Firefox ESR < 140.2, Thunderbird < 142, Thunderbird < 128.14, and Thunderbird < 140.2.

Medienbericht
  • EPSS 0.1%
  • Veröffentlicht 19.08.2025 20:33:55
  • Zuletzt bearbeitet 03.11.2025 19:16:17

Memory safety bugs present in Firefox ESR 115.26, Firefox ESR 128.13, Thunderbird ESR 128.13, Firefox ESR 140.1, Thunderbird ESR 140.1, Firefox 141 and Thunderbird 141. Some of these bugs showed evidence of memory corruption and we presume that with ...

  • EPSS 0.03%
  • Veröffentlicht 19.08.2025 20:33:54
  • Zuletzt bearbeitet 03.11.2025 19:16:16

Same-origin policy bypass in the Graphics: Canvas2D component. This vulnerability affects Firefox < 142, Firefox ESR < 115.27, Firefox ESR < 128.14, Firefox ESR < 140.2, Thunderbird < 142, Thunderbird < 128.14, and Thunderbird < 140.2.