Kritieke kwetsbaarheid CVE-2025-9180: Same-origin beleid omzeild in Mozilla producten

Kritieke kwetsbaarheid CVE-2025-9180: Same-origin beleid omzeild in Mozilla producten

Een nieuw ontdekte kwetsbaarheid, CVE-2025-9180, maakt het mogelijk voor kwaadwillenden om het same-origin beleid te omzeilen in bepaalde versies van Mozilla’s Firefox en Thunderbird. Dit betekent dat gevoelige informatie zoals wachtwoorden of gebruikersdata in gevaar kan komen.

Overzicht

Deze kwetsbaarheid bevindt zich in de Graphics: Canvas2D component van Mozilla’s producten en kan leiden tot onbevoegde toegang tot gegevens. De getroffen versies zijn:

  • Firefox versies lager dan
    142
  • Firefox ESR versies lager dan
    115.27

    ,

    128.14

    , en

    140.2
  • Thunderbird versies lager dan
    142

    ,

    128.14

    , en

    140.2

Aanbevelingen

  • Update naar de nieuwste versie van Mozilla Firefox of Thunderbird om de kwetsbaarheid te verhelpen.
  • Controleer regelmatig op updates voor uw software om beveiligingslekken te dichten.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-9180?

Dit is een kwetsbaarheid in de Graphics: Canvas2D component waardoor het same-origin beleid kan worden omzeild, met risico op datalekken.

Welke systemen zijn kwetsbaar voor CVE-2025-9180?

Firefox en Thunderbird versies onder de eerder genoemde nummers zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, Mozilla heeft updates uitgebracht om dit probleem op te lossen. Het wordt aanbevolen deze onmiddellijk uit te voeren.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan potentieel toegang krijgen tot gevoelige gegevens van een gebruiker, door het same-origin beleid te omzeilen.