天下漏洞,尽知其名
HIGH

CVE-2026-100805 Firefox 音视频组件释放后使用漏洞

影响攻击者可触发释放后使用,可能导致任意代码执行或崩溃

AI 研判

该漏洞为 Mozilla Firefox 音视频组件中的竞态条件导致的释放后使用(use-after-free)问题,编号 CVE-2026-100805,CVSS 评分 7.5,属高危。漏洞已在 Firefox 157 中修复。

影响范围

Mozilla Firefox

受影响组件为 Firefox 的 Audio/Video 组件,官方说明该漏洞在 Firefox 157 中修复,具体受影响版本范围暂无公开信息。

漏洞详情

漏洞类型为竞态条件引发的释放后使用:在多线程或异步处理音视频数据时,对象被释放后仍被引用,导致内存访问异常。攻击者可通过构造恶意网页或媒体内容触发该缺陷,进而可能实现任意代码执行或造成浏览器崩溃。

利用条件与风险

利用通常需要诱导用户访问恶意页面或加载特制媒体内容,实战中可导致远程代码执行,风险较高;具体利用条件暂无公开信息。

修复建议

官方已在 Firefox 157 中修复,建议升级至 Firefox 157 或更高版本;临时缓解措施暂无公开信息。

原始情报

Race condition, use-after-free in the Audio/Video component. This vulnerability was fixed in Firefox 157.