Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

CVE-2026-106016

Firefox: omzeiling van beveiligingsmaatregel in bestandsafhandeling

Kritiek9,8
Door Redactie LekkenRadarCVE gepubliceerd: Op LekkenRadar sinds: CVSS 3.1 · bron: CNA

Kerngegevens

Leverancier
Mozilla
Product
Firefox
Soort software
browser
Getroffen versies
Firefox Zie het advies van de leverancier
Oplossing
Update beschikbaar
Opgeloste versie
Firefox 157.0.1
Gepubliceerd
6 oktober 2026
Laatst bijgewerkt
6 oktober 2026

Simpel uitgelegd

Wat is er aan de hand?

In Firefox zit een fout in het onderdeel dat bestanden afhandelt (File Handling). Hierdoor kan een beveiligingsmaatregel worden omzeild. Mozilla heeft dit opgelost in Firefox 157.0.1.

Wie loopt risico?

Je loopt risico als je een Firefox-versie gebruikt die ouder is dan 157.0.1. Volgens de gegevens is de aanval mogelijk via het netwerk, zonder dat de aanvaller inloggegevens nodig heeft en zonder handeling van de gebruiker. Er zijn geen aanwijzingen dat het lek al actief wordt misbruikt.

Wat moet je doen?

  1. Werk Firefox bij

    Update Firefox naar versie 157.0.1 of nieuwer. Dat doe je via het menu Help en dan Over Firefox, waar de update automatisch wordt gezocht.

  2. Controleer je versie

    Kijk na de update in Over Firefox of je echt versie 157.0.1 of hoger draait. Start de browser zo nodig opnieuw op.

  3. Controleer andere installaties

    Gebruik je Firefox ook op andere computers of op een gedeelde of beheerde werkplek? Zorg dat daar dezelfde update is geïnstalleerd.

  4. Lees het advies van Mozilla

    Meer details staan in het beveiligingsadvies mfsa2026-104 op mozilla.org.

Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen

Beschrijving

Het gaat om een omzeiling van een beveiligingsmaatregel (mitigation bypass) in het onderdeel File Handling van Firefox. De fout valt onder CWE-693, het falen van een beveiligingsmechanisme. De CVSS-vector (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) geeft aan dat de aanval via het netwerk kan, met lage complexiteit, zonder rechten en zonder gebruikersinteractie. De impact op vertrouwelijkheid, integriteit en beschikbaarheid is hoog. De score van 9,8 is afkomstig van de CNA. Mozilla heeft de fout verholpen in Firefox 157.0.1.

CVSS-vector (versie 3.1, basisscore 9,8, bron: CNA)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Zwakheid (CWE)
CWE-693 · Falen van beveiligingsmechanismen (beschermingsmechanisme wordt omzeild)
Aanvalsroute
Via het netwerk of internet
EPSS, kans op misbruik binnen 30 dagen
0,1%
Aanvalscode openbaar
Nee

Bronnen

Deel dit lek