Een nieuw ontdekte kwetsbaarheid, CVE-2025-9180, maakt het mogelijk voor kwaadwillenden om het same-origin beleid te omzeilen in bepaalde versies van Mozilla’s Firefox en Thunderbird. Dit betekent dat gevoelige informatie zoals wachtwoorden of gebruikersdata in gevaar kan komen.
Overzicht
Deze kwetsbaarheid bevindt zich in de Graphics: Canvas2D component van Mozilla’s producten en kan leiden tot onbevoegde toegang tot gegevens. De getroffen versies zijn:
- Firefox versies lager dan
142
- Firefox ESR versies lager dan
115.27
,
128.14
, en
140.2
- Thunderbird versies lager dan
142
,
128.14
, en
140.2
Aanbevelingen
- Update naar de nieuwste versie van Mozilla Firefox of Thunderbird om de kwetsbaarheid te verhelpen.
- Controleer regelmatig op updates voor uw software om beveiligingslekken te dichten.
Bronnen
- Bugzilla Rapport
- Mozilla Security Advisory 64
- Mozilla Security Advisory 65
- Mozilla Security Advisory 66
- Mozilla Security Advisory 67
- Mozilla Security Advisory 70
- Mozilla Security Advisory 71
- Mozilla Security Advisory 72
Vraag en Antwoord
Wat is CVE-2025-9180?
Dit is een kwetsbaarheid in de Graphics: Canvas2D component waardoor het same-origin beleid kan worden omzeild, met risico op datalekken.
Welke systemen zijn kwetsbaar voor CVE-2025-9180?
Firefox en Thunderbird versies onder de eerder genoemde nummers zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, Mozilla heeft updates uitgebracht om dit probleem op te lossen. Het wordt aanbevolen deze onmiddellijk uit te voeren.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan potentieel toegang krijgen tot gevoelige gegevens van een gebruiker, door het same-origin beleid te omzeilen.

