天下漏洞,尽知其名
HIGH

CVE-2026-100797 Firefox WebRender 释放后重用提权漏洞

影响攻击者可利用释放后重用实现权限提升

AI 研判

该漏洞为 Mozilla Firefox 浏览器 Graphics: WebRender 组件中的释放后重用(use-after-free)问题,可导致权限提升。漏洞已在 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17 中修复。

影响范围

Mozilla Firefox

受影响版本为上述修复版本之前的 Firefox 及对应 ESR 分支,具体受影响版本范围暂无公开信息。

漏洞详情

WebRender 是 Firefox 的图形渲染组件,漏洞成因是对象被释放后仍被引用(use-after-free),攻击者可借此触发内存破坏。通过精心构造的页面或内容,可能实现权限提升,进而以更高权限执行操作。

利用条件与风险

利用通常需要诱导用户访问恶意页面或加载恶意内容,实战中可造成本地权限提升与沙箱逃逸风险,危害较高。

修复建议

建议升级至 Firefox 157、Firefox ESR 153.4、Firefox ESR 115.42 或 Firefox ESR 140.17 及更高版本;暂无其他公开临时缓解措施。

原始情报

Privilege escalation due to use-after-free in the Graphics: WebRender component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.