Kerngegevens
Simpel uitgelegd
Wat is er aan de hand?
In Firefox zit een fout in het onderdeel dat bestanden afhandelt (File Handling). Hierdoor kan een beveiligingsmaatregel worden omzeild. Mozilla heeft dit opgelost in Firefox 157.0.1.
Wie loopt risico?
Je loopt risico als je een Firefox-versie gebruikt die ouder is dan 157.0.1. Volgens de gegevens is de aanval mogelijk via het netwerk, zonder dat de aanvaller inloggegevens nodig heeft en zonder handeling van de gebruiker. Er zijn geen aanwijzingen dat het lek al actief wordt misbruikt.
Wat moet je doen?
Werk Firefox bij
Update Firefox naar versie 157.0.1 of nieuwer. Dat doe je via het menu Help en dan Over Firefox, waar de update automatisch wordt gezocht.
Controleer je versie
Kijk na de update in Over Firefox of je echt versie 157.0.1 of hoger draait. Start de browser zo nodig opnieuw op.
Controleer andere installaties
Gebruik je Firefox ook op andere computers of op een gedeelde of beheerde werkplek? Zorg dat daar dezelfde update is geïnstalleerd.
Lees het advies van Mozilla
Meer details staan in het beveiligingsadvies mfsa2026-104 op mozilla.org.
Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen
Beschrijving
Het gaat om een omzeiling van een beveiligingsmaatregel (mitigation bypass) in het onderdeel File Handling van Firefox. De fout valt onder CWE-693, het falen van een beveiligingsmechanisme. De CVSS-vector (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) geeft aan dat de aanval via het netwerk kan, met lage complexiteit, zonder rechten en zonder gebruikersinteractie. De impact op vertrouwelijkheid, integriteit en beschikbaarheid is hoog. De score van 9,8 is afkomstig van de CNA. Mozilla heeft de fout verholpen in Firefox 157.0.1.
CVSS-vector (versie 3.1, basisscore 9,8, bron: CNA)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H- Zwakheid (CWE)
- CWE-693 · Falen van beveiligingsmechanismen (beschermingsmechanisme wordt omzeild)
- Aanvalsroute
- Via het netwerk of internet
- EPSS, kans op misbruik binnen 30 dagen
- 0,1%
- Aanvalscode openbaar
- Nee