A vulnerability marked as critical has been reported in Mozilla Firefox ESR up to 128.10. This impacts an unknown function. This manipulation causes memory corruption. This vulnerability appears as CVE-2025-5269. The attack may be initiated remotely. There is no available exploit. It is suggested to upgrade the affected component. Weiterlesen: CVE-2025-5269 | Mozilla Firefox ESR up to 128.10 memory corruption (N…
Intelligence View
⚡ tsecurity.de Intelligence
CVE-2025-5269 | Mozilla Firefox ESR up to 128.10 memory corruption (Nessus ID 237297 / WID-SEC-2025-1850)
A vulnerability marked as critical has been reported in Mozilla Firefox ESR up to 128.10. This impacts an unknown function. This manipulation causes memory…
Cyber Threat Intelligence & Forensik
ATT&CK-Navigator · IoC-Radar · Exploit-Belege
Compliance, SLA & Vendor Adherence
Advisory-Prüfung · Score-Einordnung · Fristen
CVSS 8.1CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Impact: 5.87 | Exploitability: 2.22
AVN
Netzwerk (Remote)
Aus der Ferne über das Internet ohne Vorbedingungen exploitbar.
ACH
Hoch (High)
Erfordert Vorwissen, spezifische Zeitfenster oder unzuverlässige Race Conditions.
PRN
Keine (Unauthenticated)
Vollständig unauthentifiziert ohne Benutzerkonto exploitbar.
UIN
Keine (Zero-Click)
Autonom ohne menschliches Zutun ausführbar (Zero-Click Exploitation).
SU
Unverändert (Scope Unchanged)
Auswirkungen verbleiben isoliert in der angreifbaren Anwendungskomponente.
CH
Hoch (Totaler Abfluss)
Vollständiger Zugriff auf alle sensiblen Datenbank- und Speicherinhalte.
IH
Hoch (Volle Manipulation)
Vollständige Modifikation von Dateien, Parametern oder Ausführung von Code.
AH
Hoch (Totaler Ausfall / DoS)
Dienst oder Server wird komplett unbrauchbar (Denial of Service).
NVD Primärbewertung & CISA SSVCCVE-2025-5269
NVD: ModifiedNVD 8.1 · HIGH
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
NVD-Datenstand: 30.09.2026, 18:10 UTC
Ausnutzung beobachtet: Nein Automatisierbar: Nein Technischer Impact: Total
BSI-Warnung (Deutschland)CVE-2025-5269
Xerox FreeFlow Print Server: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff14.08.2025Mozilla Firefox und Thunderbird: Mehrere Schwachstellen27.05.2025CISA-SSVC-Triage (vulnrichment)CVE-2025-5269
Exploitation: none (Keine bekannte Ausnutzung)Automatable: no (Nicht automatisierbar)Technical Impact: total (Vollständig)
Quelle: CISA-ADP vulnrichment · Stand 2025-05-27T17:41:18.340090Z · CISA Coordinator
Advisory Radar
Offizielles Hersteller-Update verfügbar
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Hersteller hat ein verifiziertes Patch-Release herausgegeben. Sofortiges Rollout auf Test- und Produktivsystemen empfohlen.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Mozilla Foundation Advisory Verifiziertmozilla.org
-
Mozilla Foundation Advisory Verifiziertmozilla.org
-
Mozilla Foundation Advisory Verifiziertmozilla.org