Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

Firefox 157.0.0: 17 beveiligingslekken opgelost

Firefox 157.0.0 lost 17 lekken op, waarvan 6 kritiek. Lees welke het zijn en wat je moet doen.

Door Jelmer Schouten

Firefox 157.0.0 is uitgekomen en verhelpt 17 beveiligingslekken. Daarvan zijn er 6 kritiek en 11 hoog. Er is geen actief misbruik gemeld, en met deze nieuwe versie los je ze allemaal op. De kritieke lekken zijn sandbox-ontsnappingen, onder andere in DOM en Graphics, waarvan een aantal ook Thunderbird raakt.

  • 17 lekken opgelost
  • 6 kritiek, 11 hoog
  • Opgelost in versie 157.0.0

Wat moet je doen?

  1. Werk Firefox bij naar versie 157.0.0 Open het menu, ga naar Help en kies Over Firefox. De browser zoekt dan zelf naar de nieuwste versie en installeert die. Controleer daarna of er 157.0.0 staat.
  2. Start Firefox opnieuw Na de update moet je Firefox opnieuw starten, anders blijft de oude versie nog actief. Sla eerst open werk op en klik op de knop om opnieuw te starten.
  3. Controleer of automatische updates aanstaan Ga naar Instellingen en zoek bij Algemeen naar Firefox-updates. Kies daar voor het automatisch installeren van updates, zodat je volgende beveiligingsfixes meteen krijgt.
  4. Rol de update centraal uit in je organisatie Beheer je meerdere computers, installeer Firefox 157.0.0 dan via je softwarebeheer of een andere centrale uitrol. Controleer daarna of alle toestellen echt de nieuwe versie draaien. Gebruik je ook Thunderbird, kijk dan ook daar of er een update beschikbaar is, want een deel van de lekken raakt dat programma ook.

Alle lekken in deze update

Lekken met een eigen pagina op LekkenRadar zijn gelinkt. Bij de andere lekken verwijzen we naar de NVD.

CVEErnstWat is het
CVE-2026-100770Kritiek 9,6Firefox: sandbox-ontsnapping in DOM
CVE-2026-100775Kritiek 9,6Firefox: sandbox-ontsnapping in Graphics
CVE-2026-100778Kritiek 9,6Firefox en Thunderbird: sandbox-ontsnapping
CVE-2026-100781Kritiek 9,6Firefox/Thunderbird: sandbox-ontsnapping
CVE-2026-100786Kritiek 9,6Firefox en Thunderbird: sandbox-ontsnapping
CVE-2026-100819Kritiek 9,6Firefox en Thunderbird: sandbox-ontsnapping
CVE-2026-100767Hoog 8,8Firefox: use-after-free in netwerkcache
CVE-2026-100773Hoog 8,8Firefox: use-after-free in IndexedDB
CVE-2026-100774Hoog 8,8Firefox: use-after-free in DOM
CVE-2026-100777Hoog 8,8Use-after-free in Firefox en Thunderbird
CVE-2026-100779Hoog 8,8Firefox en Thunderbird: use-after-free
CVE-2026-100780Hoog 8,8Firefox en Thunderbird: use-after-free
CVE-2026-100782Hoog 8,8Firefox en Thunderbird: rechtenverhoging
CVE-2026-100784Hoog 8,8Firefox en Thunderbird: use-after-free-lek
CVE-2026-100785Hoog 8,8Firefox en Thunderbird: use-after-free
CVE-2026-100756Hoog 8,1Firefox: geheugenfout bij afspelen media
CVE-2026-100771Hoog 8,1Firefox: ongedefinieerd gedrag in Streams