CVE-2026-100805 Firefox 音视频组件释放后使用漏洞
影响攻击者可触发释放后使用,可能导致任意代码执行或崩溃
AI 研判
该漏洞为 Mozilla Firefox 音视频组件中的竞态条件导致的释放后使用(use-after-free)问题,编号 CVE-2026-100805,CVSS 评分 7.5,属高危。漏洞已在 Firefox 157 中修复。
影响范围
Mozilla Firefox
受影响组件为 Firefox 的 Audio/Video 组件,官方说明该漏洞在 Firefox 157 中修复,具体受影响版本范围暂无公开信息。
漏洞详情
漏洞类型为竞态条件引发的释放后使用:在多线程或异步处理音视频数据时,对象被释放后仍被引用,导致内存访问异常。攻击者可通过构造恶意网页或媒体内容触发该缺陷,进而可能实现任意代码执行或造成浏览器崩溃。
利用条件与风险
利用通常需要诱导用户访问恶意页面或加载特制媒体内容,实战中可导致远程代码执行,风险较高;具体利用条件暂无公开信息。
修复建议
官方已在 Firefox 157 中修复,建议升级至 Firefox 157 或更高版本;临时缓解措施暂无公开信息。
原始情报
Race condition, use-after-free in the Audio/Video component. This vulnerability was fixed in Firefox 157.