-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512


   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

Titel           : Kwetsbaarheden verholpen in Mozilla Firefox en Thunderbird
Advisory ID     : NCSC-2025-0142
Versie          : 1.00
Kans            : medium
CVE ID          : CVE-2025-2817, CVE-2025-4082, CVE-2025-4083,
                  CVE-2025-4084, CVE-2025-4085, CVE-2025-4086,
                  CVE-2025-4087, CVE-2025-4088, CVE-2025-4089,
                  CVE-2025-4090, CVE-2025-4091, CVE-2025-4092,
                  CVE-2025-4093
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: https://cve.mitre.org/cve/)
Schade          : high
                  Improper Isolation or Compartmentalization
                  Buffer Copy without Checking Size of Input ('Classic
                  Buffer Overflow')
                  Improper Neutralization of Special Elements
                  Insertion of Sensitive Information into Log File
                  Improper Neutralization of Special Elements used in a
                  Command ('Command Injection')
                  User Interface (UI) Misrepresentation of Critical
                  Information
                  Improper Control of Generation of Code ('Code
                  Injection')
                  Improper Restriction of Operations within the Bounds
                  of a Memory Buffer
                  Improper Encoding or Escaping of Output
                  Exposure of Sensitive Information to an Unauthorized
                  Actor
                  URL Redirection to Untrusted Site ('Open Redirect')
                  Out-of-bounds Read
                  Improper Limitation of a Pathname to a Restricted
                  Directory ('Path Traversal')
                  Improper Access Control
                  Improper Privilege Management
                  Cross-Site Request Forgery (CSRF)
                  Improper Restriction of Rendered UI Layers or Frames
Uitgiftedatum   : 20250506
Toepassing      : Mozilla Firefox
                  Mozilla Firefox ESR
                  Mozilla Thunderbird
                  Mozilla Thunderbird ESR
Versie(s)       :
Platform(s)     :

Beschrijving
   Mozilla heeft kwetsbaarheden verholpen in Firefox en Thunderbird
   (Specifiek voor versies onder 138 en 128.10).

   De kwetsbaarheden omvatten privilege-escalatie door code-injectie,
   onveilige verwerking van WebGL-shaderattributen, onjuiste isolatie
   van processen, en lokale code-executie door inadequate sanitatie van
   speciale karakters. Deze kwetsbaarheden kunnen leiden tot gevoelige
   informatielekken, geheugenbeschadiging en de mogelijkheid voor
   aanvallers om schadelijke commando's uit te voeren buiten de sandbox
   van de browser.

Mogelijke oplossingen
   Mozilla heeft updates uitgebracht om de kwetsbaarheden te verhelpen.
   Zie bijgevoegde referenties voor meer informatie.

   Referenties:
      Source - mozilla
      https://www.mozilla.org/security/advisories/mfsa2025-28/

      Source raw - mozilla
      https://www.mozilla.org/en-us/security/advisories/cve-feed.json

      Source - mozilla
      https://www.mozilla.org/security/advisories/mfsa2025-29/

      Source raw - mozilla
      https://www.mozilla.org/en-us/security/advisories/cve-feed.json

      Source - mozilla
      https://www.mozilla.org/security/advisories/mfsa2025-30/

      Source raw - mozilla
      https://www.mozilla.org/en-us/security/advisories/cve-feed.json

      Source - mozilla
      https://www.mozilla.org/security/advisories/mfsa2025-31/

      Source raw - mozilla
      https://www.mozilla.org/en-us/security/advisories/cve-feed.json

      Source - mozilla
      https://www.mozilla.org/security/advisories/mfsa2025-32/

      Source raw - mozilla
      https://www.mozilla.org/en-us/security/advisories/cve-feed.json

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.
-----BEGIN PGP SIGNATURE-----

iQGzBAEBCgAdFiEEj9lz1UkzuNhtLOX5ytTOqyR+cF8FAmgZwckACgkQytTOqyR+
cF/1tQwAo621Z9gaZRQySMmGsPmJQdipGL8adDHYfZ5loEWMHccc6SlANMbkSwqY
BnFMeQoSgpiR3LDA2DzZ41JynvUf2NcEqj7F1/e4nfVimkLyci7OsGobg9cnK02y
ArEEryXlgiQhakR82/4tRQwdusB/cb/zbznWOFMGZtPqPixP4oDSwizvggIPMfQr
CDkYrVm5JsNhuvGRZvv9k4NZhZ/mPvrOm2Pbknq92AWDaLakMhF096od53QuaRcU
tKvZZXVdIz9fKauTQQAF3dNTQuZoDHU7Og+/X1fisMweFbmx3hx0yLIY734yAMxy
7D+TKKUdK/k0PLKzk88NTgjtoL1cAG/5yP8GNpuzFLBjMkEYimu6GKrXSX5Zt7gk
B9+UD7UXPJwiJhZd5bb9EZqt73iRjXsXGf0TgWeIglr++aF1knMevjgj8EZSGXMI
wmoMqXhRBilznzT0WTq4ZZtT+8UpHteN88mi84/jyuQBDsn4FyVqU2H72edisRco
pikECgjj
=RO9g
-----END PGP SIGNATURE-----