CVE-2026-100788 Firefox WebAssembly 无效指针漏洞
影响可能导致内存破坏,进而造成浏览器崩溃或任意代码执行
AI 研判
该漏洞存在于 Firefox 的 JavaScript: WebAssembly 组件中,属于无效指针问题。攻击者可通过构造恶意的 WebAssembly 内容触发该缺陷,从而破坏内存。官方已在 Firefox ESR 153.4、Firefox 157 和 Firefox ESR 140.17 中修复。
影响范围
Mozilla Firefox
受影响版本为上述修复版本之前的 Firefox 及 Firefox ESR 版本,具体受影响版本范围暂无公开信息。
漏洞详情
漏洞类型为无效指针(Invalid Pointer),成因是 WebAssembly 组件在处理相关数据时未正确校验指针有效性。攻击者可借助恶意网页或 WebAssembly 模块触发该缺陷,导致内存访问异常。成功利用可能造成浏览器崩溃,并存在进一步执行任意代码的风险。
利用条件与风险
利用前提是用户访问包含恶意 WebAssembly 内容的页面,属于远程可利用场景。实战中可能导致浏览器崩溃或代码执行,风险较高。
修复建议
建议升级至 Firefox 157、Firefox ESR 153.4 或 Firefox ESR 140.17 及以上版本。临时缓解措施暂无公开信息。
原始情报
Invalid pointer in the JavaScript: WebAssembly component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, and Firefox ESR 140.17.