Firefox 157.0.0 is uitgekomen en verhelpt 17 beveiligingslekken. Daarvan zijn er 6 kritiek en 11 hoog. Er is geen actief misbruik gemeld, en met deze nieuwe versie los je ze allemaal op. De kritieke lekken zijn sandbox-ontsnappingen, onder andere in DOM en Graphics, waarvan een aantal ook Thunderbird raakt.
- 17 lekken opgelost
- 6 kritiek, 11 hoog
- Opgelost in versie 157.0.0
Wat moet je doen?
- Werk Firefox bij naar versie 157.0.0 Open het menu, ga naar Help en kies Over Firefox. De browser zoekt dan zelf naar de nieuwste versie en installeert die. Controleer daarna of er 157.0.0 staat.
- Start Firefox opnieuw Na de update moet je Firefox opnieuw starten, anders blijft de oude versie nog actief. Sla eerst open werk op en klik op de knop om opnieuw te starten.
- Controleer of automatische updates aanstaan Ga naar Instellingen en zoek bij Algemeen naar Firefox-updates. Kies daar voor het automatisch installeren van updates, zodat je volgende beveiligingsfixes meteen krijgt.
- Rol de update centraal uit in je organisatie Beheer je meerdere computers, installeer Firefox 157.0.0 dan via je softwarebeheer of een andere centrale uitrol. Controleer daarna of alle toestellen echt de nieuwe versie draaien. Gebruik je ook Thunderbird, kijk dan ook daar of er een update beschikbaar is, want een deel van de lekken raakt dat programma ook.
Alle lekken in deze update
Lekken met een eigen pagina op LekkenRadar zijn gelinkt. Bij de andere lekken verwijzen we naar de NVD.
| CVE | Ernst | Wat is het |
|---|---|---|
| CVE-2026-100770 | Kritiek 9,6 | Firefox: sandbox-ontsnapping in DOM |
| CVE-2026-100775 | Kritiek 9,6 | Firefox: sandbox-ontsnapping in Graphics |
| CVE-2026-100778 | Kritiek 9,6 | Firefox en Thunderbird: sandbox-ontsnapping |
| CVE-2026-100781 | Kritiek 9,6 | Firefox/Thunderbird: sandbox-ontsnapping |
| CVE-2026-100786 | Kritiek 9,6 | Firefox en Thunderbird: sandbox-ontsnapping |
| CVE-2026-100819 | Kritiek 9,6 | Firefox en Thunderbird: sandbox-ontsnapping |
| CVE-2026-100767 | Hoog 8,8 | Firefox: use-after-free in netwerkcache |
| CVE-2026-100773 | Hoog 8,8 | Firefox: use-after-free in IndexedDB |
| CVE-2026-100774 | Hoog 8,8 | Firefox: use-after-free in DOM |
| CVE-2026-100777 | Hoog 8,8 | Use-after-free in Firefox en Thunderbird |
| CVE-2026-100779 | Hoog 8,8 | Firefox en Thunderbird: use-after-free |
| CVE-2026-100780 | Hoog 8,8 | Firefox en Thunderbird: use-after-free |
| CVE-2026-100782 | Hoog 8,8 | Firefox en Thunderbird: rechtenverhoging |
| CVE-2026-100784 | Hoog 8,8 | Firefox en Thunderbird: use-after-free-lek |
| CVE-2026-100785 | Hoog 8,8 | Firefox en Thunderbird: use-after-free |
| CVE-2026-100756 | Hoog 8,1 | Firefox: geheugenfout bij afspelen media |
| CVE-2026-100771 | Hoog 8,1 | Firefox: ongedefinieerd gedrag in Streams |