Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-16360

9,8 CRITICAL CVSS Basis-Score
Beschreibung

In Firefox und Thunderbird wurden mehrere Fehler bei der Speicherverwaltung gefunden, die die Speichersicherheit des Browsers verletzen. Bei einem Teil dieser Fehler ließ sich nachweisen, dass es zu Speicherkorruption kommt – also dazu, dass Programmdaten im Arbeitsspeicher in unvorgesehener Weise überschrieben oder falsch interpretiert werden. Nach Einschätzung des Herstellers ist es mit entsprechendem Aufwand möglich, solche Fehler so gezielt auszulösen, dass ein Angreifer eigenen Programmcode auf dem betroffenen System ausführt. Der typische Angriffsweg ist dabei der Aufruf einer vom Angreifer vorbereiteten Webseite beziehungsweise die Verarbeitung entsprechend präparierter Inhalte im Mailprogramm. Da Browser und E-Mail-Client regelmäßig fremde, nicht vertrauenswürdige Inhalte verarbeiten, sind Fehler dieser Art besonders relevant. Betroffen sind sowohl die regulären Ausgaben als auch die Versionen mit verlängertem Supportzeitraum; korrigierte Fassungen stehen für beide Produktlinien bereit.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln