天下漏洞,尽知其名
MEDIUM

CVE-2026-100795 Firefox Networking 组件拒绝服务漏洞

影响可导致浏览器网络组件拒绝服务,影响正常使用

AI 研判

Mozilla Firefox 的 Networking 网络组件中存在拒绝服务漏洞,攻击者可利用该缺陷使网络功能异常或崩溃。该漏洞已在 Firefox 157 中修复,官方评级为中危(CVSS 6.5)。

影响范围

Mozilla Firefox

受影响版本为 Firefox 157 之前的版本,具体受影响版本范围暂无公开信息。

漏洞详情

该漏洞属于拒绝服务类型,成因位于 Firefox 的 Networking 网络组件中。攻击者可能通过构造特定网络请求或响应触发异常,导致组件崩溃或不可用。具体触发细节与利用方式暂无公开信息。

利用条件与风险

利用通常需要诱导用户访问恶意页面或与恶意服务交互,实战中可造成浏览器网络功能中断,风险中等。

修复建议

官方已在 Firefox 157 中修复,建议用户升级至 Firefox 157 或更高版本;暂无其他公开的临时缓解措施。

原始情报

Denial-of-service in the Networking component. This vulnerability was fixed in Firefox 157.