天下漏洞,尽知其名
HIGH

CVE-2026-100782 Firefox Graphics 权限提升漏洞

影响攻击者可提升权限,可能执行任意代码或获取更高系统权限

AI 研判

Mozilla Firefox 的 Graphics 组件存在边界条件处理错误,导致权限提升。该漏洞被评定为 HIGH 级别,CVSS 评分为 8.8。官方已在 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17 中修复。

影响范围

Mozilla Firefox

受影响组件为 Firefox 的 Graphics 组件。官方修复版本为 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42、Firefox ESR 140.17,低于这些版本的对应分支可能受影响,具体受影响版本范围暂无公开信息。

漏洞详情

该漏洞属于权限提升类型,成因是 Graphics 组件中边界条件判断不正确。攻击者可利用该缺陷绕过预期的权限限制,从而在受影响进程中获取更高权限。具体触发方式与利用链细节暂无公开信息。

利用条件与风险

利用通常需要用户访问恶意页面或与恶意内容交互,具体前提条件暂无公开信息。鉴于 CVSS 8.8 的评分,实战风险较高,可能被用于权限提升和进一步代码执行。

修复建议

建议尽快升级至 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 或 Firefox ESR 140.17 及更高版本。临时缓解措施暂无公开信息。

原始情报

Privilege escalation due to incorrect boundary conditions in the Graphics component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.