CVE-2026-100796 Firefox WebAssembly 释放后使用漏洞
影响攻击者可触发释放后使用,可能导致任意代码执行或崩溃
AI 研判
CVE-2026-100796 是 Mozilla Firefox 中 JavaScript 引擎 WebAssembly 组件存在的释放后使用(use-after-free)漏洞,CVSS 评分为 8.8,属高危级别。该漏洞已在 Firefox 157 中修复。
影响范围
Mozilla Firefox
受影响组件为 Firefox 的 JavaScript/WebAssembly 实现,具体受影响版本范围暂无公开信息,官方已在 Firefox 157 中修复。
漏洞详情
释放后使用指程序在释放某块内存后仍继续引用该内存,攻击者可通过精心构造的 WebAssembly 内容操纵内存布局,导致内存破坏。此类漏洞通常可被利用实现任意代码执行或造成浏览器崩溃。
利用条件与风险
利用通常需要诱导用户访问包含恶意 WebAssembly 代码的页面,实战中可能造成远程代码执行,风险较高。
修复建议
建议升级至 Firefox 157 或更高版本;在无法立即升级时可临时禁用 WebAssembly 或限制访问不可信页面,具体缓解措施以 Mozilla 官方公告为准。
原始情报
Use-after-free in the JavaScript: WebAssembly component. This vulnerability was fixed in Firefox 157.