Firefox 157.0.0 is uitgekomen en verhelpt 17 beveiligingslekken. Daarvan zijn er 6 kritiek en 11 hoog. Er is geen actief misbruik gemeld, en de nieuwe versie lost ze allemaal op.
- 17 lekken opgelost
- 6 kritiek, 11 hoog
- Opgelost in versie 157.0.0
Wat moet je doen?
- Werk Firefox bij naar versie 157.0.0 Open het menu, ga naar Instellingen en kies bij Algemeen voor Firefox-updates. Firefox zoekt dan zelf naar de nieuwste versie en installeert die. Controleer daarna via Over Firefox dat versie 157.0.0 actief is.
- Controleer of automatische updates aanstaan Kijk in dezelfde instellingen of Firefox updates automatisch mag installeren. Zo krijg je volgende beveiligingsupdates zonder dat je er zelf aan hoeft te denken.
- Start Firefox opnieuw op Sluit alle Firefox-vensters en open het programma opnieuw, zodat de update echt in gebruik wordt genomen. Sla eerst je open tabbladen en lopende werk op.
- Rol de update centraal uit in je organisatie Beheer je meerdere computers, dan rol je versie 157.0.0 uit via je softwarebeheer of je gebruikelijke uitrolsysteem. Controleer daarna op alle werkplekken of de nieuwe versie draait.
Alle lekken in deze update
Lekken met een eigen pagina op LekkenRadar zijn gelinkt. Bij de andere lekken verwijzen we naar de NVD.
| CVE | Ernst | Wat is het |
|---|---|---|
| CVE-2026-100770 | Kritiek 9,6 | Firefox: sandbox-ontsnapping in DOM |
| CVE-2026-100775 | Kritiek 9,6 | Firefox: sandbox-ontsnapping in Graphics |
| CVE-2026-100778 | Kritiek 9,6 | Firefox en Thunderbird: sandbox-ontsnapping |
| CVE-2026-100781 | Kritiek 9,6 | Firefox/Thunderbird: sandbox-ontsnapping |
| CVE-2026-100786 | Kritiek 9,6 | Firefox en Thunderbird: sandbox-ontsnapping |
| CVE-2026-100819 | Kritiek 9,6 | Firefox en Thunderbird: sandbox-ontsnapping |
| CVE-2026-100767 | Hoog 8,8 | Firefox: use-after-free in netwerkcache |
| CVE-2026-100773 | Hoog 8,8 | Firefox: use-after-free in IndexedDB |
| CVE-2026-100774 | Hoog 8,8 | Firefox: use-after-free in DOM |
| CVE-2026-100777 | Hoog 8,8 | Use-after-free in Firefox en Thunderbird |
| CVE-2026-100779 | Hoog 8,8 | Firefox en Thunderbird: use-after-free |
| CVE-2026-100780 | Hoog 8,8 | Firefox en Thunderbird: use-after-free |
| CVE-2026-100782 | Hoog 8,8 | Firefox en Thunderbird: rechtenverhoging |
| CVE-2026-100784 | Hoog 8,8 | Firefox en Thunderbird: use-after-free-lek |
| CVE-2026-100785 | Hoog 8,8 | Firefox en Thunderbird: use-after-free |
| CVE-2026-100756 | Hoog 8,1 | Firefox: geheugenfout bij afspelen media |
| CVE-2026-100771 | Hoog 8,1 | Firefox: ongedefinieerd gedrag in Streams |