CVE-2026-100800 Firefox 无障碍 API 释放后重用沙箱逃逸漏洞
影响攻击者可突破浏览器沙箱并可能执行任意代码
AI 研判
该漏洞存在于 Firefox 的无障碍访问 API(Disability Access APIs)组件中,属于释放后重用(use-after-free)类型。攻击者可借此实现沙箱逃逸,从而突破浏览器的安全隔离边界。漏洞已在 Firefox ESR 153.4 和 Firefox 157 中修复。
影响范围
Mozilla Firefox
受影响版本为 Firefox 157 之前及 Firefox ESR 153.4 之前的版本,具体受影响版本范围暂无更详细的公开信息。
漏洞详情
释放后重用是指程序在释放某块内存后仍继续引用该内存,攻击者可通过精心构造的页面或交互触发该缺陷,控制被复用的内存内容。由于漏洞位于无障碍 API 组件,可能需要在特定无障碍功能被启用或特定交互条件下触发,最终导致沙箱逃逸。
利用条件与风险
利用通常需要诱导用户访问恶意页面或进行特定交互,且可能依赖无障碍相关功能被激活;一旦成功即可突破沙箱,实战风险较高。
修复建议
建议升级至 Firefox 157 或 Firefox ESR 153.4 及以上版本;在无法立即升级时可临时禁用相关无障碍功能或限制访问不可信页面,具体缓解措施以 Mozilla 官方公告为准。
原始情报
Sandbox escape due to use-after-free in the Disability Access APIs component. This vulnerability was fixed in Firefox ESR 153.4 and Firefox 157.