Firefox 157.0.0 is uitgebracht en verhelpt 17 beveiligingslekken, waarvan 6 kritiek en 11 hoog. Er is geen actief misbruik gemeld. Met deze nieuwe versie zijn ze allemaal opgelost, dus het loont om snel bij te werken.
- 17 lekken opgelost
- 6 kritiek, 11 hoog
- Opgelost in versie 157.0.0
Wat moet je doen?
- Werk Firefox bij naar versie 157.0.0 Open het menu, ga naar Instellingen en kies bij Algemeen voor Firefox-updates. Firefox zoekt dan zelf naar de nieuwste versie en installeert die. Controleer daarna via Over Firefox of versie 157.0.0 draait.
- Start Firefox opnieuw op De update werkt pas volledig nadat je Firefox opnieuw hebt gestart. Sla eerst je open tabbladen en formulieren op, en klik daarna op de knop om opnieuw op te starten.
- Controleer of automatische updates aanstaan Kijk in de Firefox-instellingen onder Algemeen of updates automatisch worden geïnstalleerd. Zo krijg je volgende beveiligingsfixes meteen, zonder dat je er zelf aan hoeft te denken.
- Rol de update centraal uit in je organisatie Beheer je meerdere computers? Verspreid versie 157.0.0 dan via je softwarebeheer of je gebruikelijke uitrolmethode, en controleer daarna of alle apparaten de nieuwe versie hebben. Een aantal van de lekken, zoals de sandbox-ontsnappingen, raakt ook Thunderbird. Kijk dus ook of die software bij je in gebruik is en bijgewerkt moet worden.
Alle lekken in deze update
Lekken met een eigen pagina op LekkenRadar zijn gelinkt. Bij de andere lekken verwijzen we naar de NVD.
| CVE | Ernst | Wat is het |
|---|---|---|
| CVE-2026-100770 | Kritiek 9,6 | Firefox: sandbox-ontsnapping in DOM |
| CVE-2026-100775 | Kritiek 9,6 | Firefox: sandbox-ontsnapping in Graphics |
| CVE-2026-100778 | Kritiek 9,6 | Firefox en Thunderbird: sandbox-ontsnapping |
| CVE-2026-100781 | Kritiek 9,6 | Firefox/Thunderbird: sandbox-ontsnapping |
| CVE-2026-100786 | Kritiek 9,6 | Firefox en Thunderbird: sandbox-ontsnapping |
| CVE-2026-100819 | Kritiek 9,6 | Firefox en Thunderbird: sandbox-ontsnapping |
| CVE-2026-100767 | Hoog 8,8 | Firefox: use-after-free in netwerkcache |
| CVE-2026-100773 | Hoog 8,8 | Firefox: use-after-free in IndexedDB |
| CVE-2026-100774 | Hoog 8,8 | Firefox: use-after-free in DOM |
| CVE-2026-100777 | Hoog 8,8 | Use-after-free in Firefox en Thunderbird |
| CVE-2026-100779 | Hoog 8,8 | Firefox en Thunderbird: use-after-free |
| CVE-2026-100780 | Hoog 8,8 | Firefox en Thunderbird: use-after-free |
| CVE-2026-100782 | Hoog 8,8 | Firefox en Thunderbird: rechtenverhoging |
| CVE-2026-100784 | Hoog 8,8 | Firefox en Thunderbird: use-after-free-lek |
| CVE-2026-100785 | Hoog 8,8 | Firefox en Thunderbird: use-after-free |
| CVE-2026-100756 | Hoog 8,1 | Firefox: geheugenfout bij afspelen media |
| CVE-2026-100771 | Hoog 8,1 | Firefox: ongedefinieerd gedrag in Streams |