天下漏洞,尽知其名
HIGH

CVE-2026-100794 Firefox Internationalization 组件沙箱逃逸漏洞

影响攻击者可突破浏览器沙箱,可能导致远程代码执行

AI 研判

Mozilla Firefox 的 Internationalization(国际化)组件存在边界条件处理错误,导致沙箱逃逸。该漏洞已在 Firefox ESR 153.4、Firefox 157 和 Firefox ESR 140.17 中修复。

影响范围

Mozilla Firefox

受影响版本为上述修复版本之前的 Firefox 及 Firefox ESR 版本,具体版本范围暂无公开信息。

漏洞详情

漏洞类型为沙箱逃逸,成因是 Internationalization 组件在处理边界条件时存在逻辑错误。攻击者可借助特制内容触发该错误,突破浏览器沙箱限制,进而访问或影响宿主系统。

利用条件与风险

利用通常需要诱导用户访问恶意页面或内容,实战中可导致沙箱保护失效,风险较高。

修复建议

建议升级至 Firefox ESR 153.4、Firefox 157 或 Firefox ESR 140.17 及更高版本;暂无其他公开临时缓解措施。

原始情报

Sandbox escape due to incorrect boundary conditions in the Internationalization component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, and Firefox ESR 140.17.