image

Mozilla dicht kritieke Firefox-lekken een week later ook in ESR-versies

dinsdag 21 juli 2026, 16:31 door Redactie, 2 reacties

Mozilla heeft twee kritieke kwetsbaarheden in Firefox die remote code execution (RCE) mogelijk maken, en waarvoor publieke exploitcode bestaat, een week later ook in de ESR-versies van de browser gedicht. Vorige week dinsdag werd het probleem al in de standaard Firefox-versie gepatcht. De twee beveiligingslekken, CVE-2026-15718 en CVE-2026-15719, bevinden zich in onderdelen van de browser gebruikt voor de navigatie en WebAssembly.

De kwetsbaarheden maken remote code execution mogelijk. De enige vereiste voor misbruik is dat een Firefox-gebruiker een gehackte of malafide website bezoekt of een besmette advertentie te zien krijgt. Verdere interactie is niet vereist. Mozilla geeft geen verdere details over de problemen, maar stelt dat het niet bekend is met daadwerkelijk misbruik van de problemen.

Vorige week verscheen Firefox versie 152.0.6 waarin de twee problemen al werden gepatcht. Dat is nu ook gedaan met de ESR-versies van de browser. Firefox Extended Support Release (ESR) is een Firefox-versie die alleen maar beveiligingsupdates ontvangt. Deze versie is vooral bedoeld voor zakelijke omgevingen. Firefox ESR-gebruikers kunnen updaten naar versies 140.13 of 115.38.

Reacties (2)
Vandaag, 17:16 door Madelijn
Waarom dit nou later moest..?
Vandaag, 18:14 door Rubbertje - Bijgewerkt: Vandaag, 18:16
De kwetsbaarheden maken remote code execution mogelijk. De enige vereiste voor misbruik is dat een Firefox-gebruiker een gehackte of malafide website bezoekt of een besmette advertentie te zien krijgt. Verdere interactie is niet vereist.

Beschermt een adblocker zoals, in mijn geval, Adblock Plus mij dan ook tegen dergelijke besmette advertenties?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.