天下漏洞,尽知其名
HIGH

CVE-2026-100793 Firefox JavaScript 引擎 JIT 编译错误漏洞

影响可能导致内存破坏,进而被利用执行任意代码

AI 研判

该漏洞为 Firefox 浏览器 JavaScript 引擎组件中的 JIT 编译错误(miscompilation),属于高危漏洞。官方已在 Firefox 157 中修复该问题。

影响范围

Mozilla Firefox

受影响组件为 Firefox 的 JavaScript Engine;官方说明该漏洞已在 Firefox 157 中修复,因此 Firefox 157 之前的版本可能受影响,具体受影响版本范围暂无公开信息。

漏洞详情

JIT(即时编译)是 JavaScript 引擎将热点代码动态编译为机器码以提升性能的机制。当 JIT 编译结果与代码语义不一致(miscompilation)时,会产生错误的执行行为,可能造成内存破坏或类型混淆。攻击者通常通过构造特制网页触发该错误,从而在浏览器进程中实现代码执行。

利用条件与风险

利用前提是用户使用受影响版本的 Firefox 访问攻击者构造的恶意页面;由于属于浏览器引擎内存破坏类漏洞,实战中常被用于挂马或沙箱逃逸链的一环,风险较高。

修复建议

官方修复方案为升级至 Firefox 157 或更高版本。临时缓解措施暂无公开信息,建议及时更新浏览器并避免访问不可信页面。

原始情报

JIT miscompilation in the JavaScript Engine component. This vulnerability was fixed in Firefox 157.