天下漏洞,尽知其名
HIGH

CVE-2026-100801 Firefox DLL Services 组件权限提升漏洞

影响攻击者可提升权限,可能以更高权限执行代码

AI 研判

Mozilla Firefox 的 DLL Services 组件存在权限提升漏洞,编号 CVE-2026-100801,CVSS 评分 8.8,属高危级别。该漏洞已在 Firefox ESR 153.4、Firefox 157 和 Firefox ESR 140.17 中修复。

影响范围

Mozilla Firefox

受影响版本为上述修复版本之前的 Firefox 及 Firefox ESR 版本,具体受影响版本范围暂无公开信息。

漏洞详情

漏洞位于 Firefox 的 DLL Services 组件,属于权限提升类型。其具体成因与利用方式暂无公开信息,通常此类漏洞可让攻击者突破当前权限边界,获取更高权限。

利用条件与风险

利用前提条件与实战风险暂无公开信息;鉴于 CVSS 8.8 且为权限提升类漏洞,建议尽快升级。

修复建议

官方已在 Firefox ESR 153.4、Firefox 157 和 Firefox ESR 140.17 中修复,建议升级至上述或更高版本;临时缓解措施暂无公开信息。

原始情报

Privilege escalation in the DLL Services component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, and Firefox ESR 140.17.