天下漏洞,尽知其名
HIGH

CVE-2026-100788 Firefox WebAssembly 无效指针漏洞

影响可能导致内存破坏,进而造成浏览器崩溃或任意代码执行

AI 研判

该漏洞存在于 Firefox 的 JavaScript: WebAssembly 组件中,属于无效指针问题。攻击者可通过构造恶意的 WebAssembly 内容触发该缺陷,从而破坏内存。官方已在 Firefox ESR 153.4、Firefox 157 和 Firefox ESR 140.17 中修复。

影响范围

Mozilla Firefox

受影响版本为上述修复版本之前的 Firefox 及 Firefox ESR 版本,具体受影响版本范围暂无公开信息。

漏洞详情

漏洞类型为无效指针(Invalid Pointer),成因是 WebAssembly 组件在处理相关数据时未正确校验指针有效性。攻击者可借助恶意网页或 WebAssembly 模块触发该缺陷,导致内存访问异常。成功利用可能造成浏览器崩溃,并存在进一步执行任意代码的风险。

利用条件与风险

利用前提是用户访问包含恶意 WebAssembly 内容的页面,属于远程可利用场景。实战中可能导致浏览器崩溃或代码执行,风险较高。

修复建议

建议升级至 Firefox 157、Firefox ESR 153.4 或 Firefox ESR 140.17 及以上版本。临时缓解措施暂无公开信息。

原始情报

Invalid pointer in the JavaScript: WebAssembly component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, and Firefox ESR 140.17.