天下漏洞,尽知其名
MEDIUM

CVE-2026-100783 Firefox 音视频组件未初始化内存漏洞

影响可能泄露内存中的敏感信息或导致程序崩溃

AI 研判

该漏洞存在于 Firefox 的 Audio/Video 组件中,属于未初始化内存使用问题。攻击者可能通过构造特定媒体内容触发该缺陷,从而读取未初始化内存或造成进程异常。官方已在多个分支版本中修复。

影响范围

Mozilla Firefox

受影响版本范围暂无公开信息;官方修复版本为 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17。

漏洞详情

漏洞类型为未初始化内存使用(Uninitialized Memory)。成因是音视频组件在处理媒体数据时未正确初始化内存区域,导致程序读取到残留数据。攻击者可通过诱导用户加载特制媒体内容触发,可能造成信息泄露或崩溃。

利用条件与风险

利用通常需要用户访问包含特制媒体内容的页面,属于远程可利用但需交互的场景;CVSS 4.3 属中危,实战中更可能造成信息泄露或拒绝服务。

修复建议

建议升级至 Firefox 157、Firefox ESR 153.4、Firefox ESR 115.42 或 Firefox ESR 140.17 及更高版本;暂无其他公开临时缓解措施。

原始情报

Uninitialized memory in the Audio/Video component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.