CVE-2026-100764 Firefox WebGPU 组件权限提升漏洞
影响攻击者可提升权限,可能实现沙箱逃逸或代码执行
AI 研判
CVE-2026-100764 是 Mozilla Firefox 浏览器 Graphics: WebGPU 组件中的权限提升漏洞,源于边界条件处理不正确。该漏洞已在 Firefox 157 中修复,CVSS 评分为 8.8(HIGH)。
影响范围
Mozilla Firefox
Mozilla Firefox 157 之前的版本,具体受影响版本范围暂无公开信息。
漏洞详情
漏洞类型为权限提升,成因是 WebGPU 图形组件在处理边界条件时存在逻辑缺陷,导致检查不充分。攻击者可能通过构造恶意的 WebGPU 调用触发该缺陷,从而突破浏览器安全边界、获取更高权限。
利用条件与风险
利用通常需要诱导用户访问恶意网页或加载恶意内容,实战中可能造成沙箱逃逸或任意代码执行,风险较高。
修复建议
官方已在 Firefox 157 中修复,建议用户尽快升级至 Firefox 157 或更高版本;暂无其他公开的临时缓解措施。
原始情报
Privilege escalation due to incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 157.