CVE-2026-100762 Firefox DOM 释放后重用沙箱逃逸漏洞
影响攻击者可突破浏览器沙箱并执行任意代码
AI 研判
Mozilla Firefox 的 DOM: Content Processes 组件存在释放后重用(use-after-free)漏洞,可导致沙箱逃逸。该漏洞被评定为严重级别(CVSS 9.6),官方已在多个版本中修复。
影响范围
Mozilla Firefox
受影响版本为修复前的 Firefox 及 Firefox ESR 各分支,官方修复版本包括 Firefox 157、Firefox ESR 153.4、Firefox ESR 115.42 和 Firefox ESR 140.17;具体受影响版本范围暂无更详细的公开信息。
漏洞详情
该漏洞属于释放后重用(use-after-free)类型,位于 DOM 内容进程组件中。程序在释放某块内存后仍继续引用该内存,攻击者可借此操纵已释放的内存对象,进而突破浏览器内容进程沙箱。成功利用后可在受影响系统上执行任意代码。
利用条件与风险
利用通常需要诱导用户访问恶意构造的网页,属于远程可利用场景;由于可导致沙箱逃逸和任意代码执行,实战风险极高。
修复建议
建议尽快升级至 Firefox 157、Firefox ESR 153.4、Firefox ESR 115.42 或 Firefox ESR 140.17 及更高版本;暂无其他公开的临时缓解措施信息。
原始情报
Sandbox escape due to use-after-free in the DOM: Content Processes component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.