CVE-2026-100798 Firefox Storage Quota Manager 加密误用漏洞
影响可能导致加密保护失效,敏感数据面临泄露风险
AI 研判
Firefox 的 Storage: Quota Manager 组件存在加密误用问题,属于密码学使用不当类缺陷。该漏洞已在 Firefox ESR 153.4 和 Firefox 157 中修复。
影响范围
Mozilla Firefox
受影响版本为 Firefox 157 之前版本及 Firefox ESR 153.4 之前版本,具体受影响版本范围暂无更详细的公开信息。
漏洞详情
漏洞源于 Quota Manager 组件在实现加密功能时未正确使用密码学算法或参数,导致加密强度不足或保护机制被绕过。攻击者可能借此读取或推断本应受加密保护的存储数据。具体触发路径与利用细节暂无公开信息。
利用条件与风险
利用前提条件暂无公开信息;结合 CVSS 中危评级,实战中可能造成本地或同源场景下的敏感数据泄露,需结合具体攻击面评估。
修复建议
建议升级至 Firefox 157 或 Firefox ESR 153.4 及以上版本;暂无公开的临时缓解措施信息。
原始情报
Cryptography misuse in Storage: Quota Manager component. This vulnerability was fixed in Firefox ESR 153.4 and Firefox 157.