Firefox 138.0.4, 128.10.1 ESR und 115.23.1 ESR korrigieren je zwei kritische Sicherheitslücken

Mozilla hat gestern Abend noch ein Sicherheitsupdate für den Firefox 138, 128 ESR und 115 ESR bereitgestellt. Mit der Version 138.0.4, 128.10.1 ESR und 115.23.1 ESR wurden je zwei kritische Sicherheitslücken geschlossen. Einmal die CVE-2025-4920 und die CVE-2025-4921. Beide beziehen sich auf Java-Script.

  • Ein Angreifer konnte ein JavaScript-Promise-Objekt außerhalb des zulässigen Bereichs lesen oder schreiben.
  • Ein Angreifer konnte einen Out-of-Bounds-Lese- oder Schreibzugriff auf ein JavaScript-Objekt durchführen, indem er Array-Indexgrößen vertauschte.

Weitere Änderungen wurden laut Release Notes nicht durchgeführt. Das Update selber sollte schon über die Update-Funktion im Browser verteilt werden. Also schaut nach.

Info und Download:

Danke für die vielen Hinweise zum Update

Firefox 138.0.4, 128.10.1 ESR und 115.23.1 ESR korrigieren je zwei kritische Sicherheitslücken
zurück zur Startseite

11 Kommentare zu “Firefox 138.0.4, 128.10.1 ESR und 115.23.1 ESR korrigieren je zwei kritische Sicherheitslücken

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder