CVE-2026-100781 Firefox WebRender 沙箱逃逸漏洞
影响攻击者可突破浏览器沙箱,可能导致远程代码执行
AI 研判
该漏洞存在于 Firefox 的 Graphics: WebRender 组件中,因边界条件处理错误导致沙箱逃逸。攻击者可能借此突破浏览器进程隔离限制,在受影响系统上执行更高权限的操作。官方已发布修复版本。
影响范围
Mozilla Firefox
受影响组件为 Firefox 的 Graphics: WebRender。官方已在 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17 中修复,具体受影响版本范围暂无公开信息。
漏洞详情
漏洞类型为沙箱逃逸,成因是 WebRender 组件在处理边界条件时存在逻辑错误,未能正确校验输入范围。攻击者可构造特制网页或图形内容触发该缺陷,从而绕过浏览器沙箱隔离机制。具体利用细节暂无公开信息。
利用条件与风险
通常需要诱导用户访问恶意页面或渲染特制内容才能触发,利用前提是目标使用存在漏洞的 Firefox 版本。一旦成功可突破沙箱,实战风险较高。
修复建议
建议升级至 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 或 Firefox ESR 140.17 及更高版本。临时缓解措施暂无公开信息。
原始情报
Sandbox escape due to incorrect boundary conditions in the Graphics: WebRender component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.