天下漏洞,尽知其名
HIGH

CVE-2026-100761 Firefox WebGPU 释放后重用提权漏洞

影响攻击者可利用释放后重用实现权限提升

AI 研判

Mozilla Firefox 的 Graphics: WebGPU 组件中存在释放后重用(use-after-free)漏洞,可导致权限提升。该漏洞已在 Firefox 157 中修复,官方评级为 HIGH,CVSS 8.8。

影响范围

Mozilla Firefox

受影响组件为 Firefox 的 Graphics: WebGPU 模块,官方说明该漏洞在 Firefox 157 中修复,因此 Firefox 157 之前的版本可能受影响;具体受影响版本范围暂无更详细的公开信息。

漏洞详情

该漏洞属于释放后重用(use-after-free)类型,成因是 WebGPU 图形组件在释放某对象后仍继续引用该内存,导致内存状态被破坏。攻击者可通过构造特定页面或图形操作触发该缺陷,进而实现权限提升。

利用条件与风险

利用通常需要诱导用户访问恶意页面或加载恶意内容,属于远程可利用场景;成功利用后可提升权限,实战风险较高。

修复建议

官方已在 Firefox 157 中修复,建议用户升级至 Firefox 157 或更高版本;临时缓解措施暂无公开信息。

原始情报

Privilege escalation due to use-after-free in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 157.