天下漏洞,尽知其名
MEDIUM

CVE-2026-100798 Firefox Storage Quota Manager 加密误用漏洞

影响可能导致加密保护失效,敏感数据面临泄露风险

MEDIUM
暂无 CVSS 评分
AI 研判

Firefox 的 Storage: Quota Manager 组件存在加密误用问题,属于密码学使用不当类缺陷。该漏洞已在 Firefox ESR 153.4 和 Firefox 157 中修复。

影响范围

Mozilla Firefox

受影响版本为 Firefox 157 之前版本及 Firefox ESR 153.4 之前版本,具体受影响版本范围暂无更详细的公开信息。

漏洞详情

漏洞源于 Quota Manager 组件在实现加密功能时未正确使用密码学算法或参数,导致加密强度不足或保护机制被绕过。攻击者可能借此读取或推断本应受加密保护的存储数据。具体触发路径与利用细节暂无公开信息。

利用条件与风险

利用前提条件暂无公开信息;结合 CVSS 中危评级,实战中可能造成本地或同源场景下的敏感数据泄露,需结合具体攻击面评估。

修复建议

建议升级至 Firefox 157 或 Firefox ESR 153.4 及以上版本;暂无公开的临时缓解措施信息。

原始情报

Cryptography misuse in Storage: Quota Manager component. This vulnerability was fixed in Firefox ESR 153.4 and Firefox 157.