天下漏洞,尽知其名
HIGH

CVE-2026-100767 Firefox 网络缓存组件释放后使用漏洞

影响攻击者可触发释放后使用,可能导致任意代码执行或崩溃

AI 研判

该漏洞为 Mozilla Firefox 网络缓存(Networking: Cache)组件中的释放后使用(use-after-free)缺陷,CVSS 评分为 8.8,属高危。攻击者可通过诱导用户访问特制页面触发内存重用,进而可能造成进程崩溃或被利用执行任意代码。官方已在 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17 中修复。

影响范围

Mozilla Firefox

受影响版本为上述修复版本之前的 Firefox 及对应 ESR 分支(如 115.x、140.x、153.x 等)。具体受影响版本范围暂无更详细的公开信息。

漏洞详情

释放后使用指程序在释放某块内存后仍继续引用该内存,攻击者可通过精心构造的网页内容使缓存对象被提前释放并被重新占用,从而控制该内存区域的数据。此类缺陷通常可导致浏览器崩溃,在特定条件下可被进一步利用实现任意代码执行。

利用条件与风险

利用需诱导用户使用存在漏洞的 Firefox 访问恶意页面,属于远程可利用场景,实战风险较高,但具体利用难度与是否需要额外条件暂无公开信息。

修复建议

建议升级至 Firefox 157、Firefox ESR 153.4、Firefox ESR 115.42 或 Firefox ESR 140.17 及以上版本;暂无其他公开的临时缓解措施。

原始情报

Use-after-free in the Networking: Cache component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.