Firefox JIT-Schwachstelle gefährdete Tor-Nutzer unter Android

Sicherheit (Pexels, allgemeine Nutzung)Im Firefox-Browser (151.0.1) gab es eine JIT-Schwachstelle (CVE-2026-10702), die einen Ausbruch aus dem Render des Browsers durch Code ermöglichte. Der Besuch einer bösartigen Webseite reichte aus, um beispielswiese den Tor-Browser, der den Firefox nutzt, zu kompromittieren. Ausnutzbar war das auf ARM-CPUs – welches das für Android 17 als Root-Chain relevant werden konnte.

Die Firefox JIT-Schwachstelle CVE-2026-10702 wurde im Firefox 151.0.3 geschlossen. Ich bin u.a. über nachfolgenden Tweet auf den Sachverhalt aufmerksam geworden, den The Hacker News im Beitrag Researchers Show a Single Malicious Webpage Visit Can Compromise Tor Browser beschreibt. 

Tor-Flaw

Dieser Beitrag wurde unter Firefox, Sicherheit abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.