天下漏洞,尽知其名
HIGH

CVE-2026-100790 Firefox XSLT 组件释放后使用漏洞

影响攻击者可触发释放后使用,可能导致任意代码执行

AI 研判

Mozilla Firefox 的 XSLT 组件中存在释放后使用(use-after-free)漏洞,攻击者可通过构造恶意页面触发已释放内存的再次访问。该漏洞被评为 HIGH 级别,CVSS 评分 8.8,官方已在多个版本中修复。

影响范围

Mozilla Firefox

受影响范围为修复版本之前的 Firefox 各分支,包括 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42、Firefox ESR 140.17 之前的版本;具体受影响版本区间暂无公开信息。

漏洞详情

漏洞类型为释放后使用(use-after-free),成因是 XSLT 组件在处理对象生命周期时未正确管理内存,导致对象被释放后仍被引用。攻击者可通过诱导用户访问特制网页触发该缺陷,进而可能实现任意代码执行或导致程序崩溃。

利用条件与风险

利用前提是用户使用存在漏洞的 Firefox 版本访问恶意页面,无需额外权限;实战中可导致远程代码执行,风险较高。

修复建议

官方已发布修复版本 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17,建议尽快升级;临时缓解措施暂无公开信息。

原始情报

Use-after-free in the XSLT component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.