CVE-2026-100770 Firefox DOM 释放后重用沙箱逃逸漏洞
影响攻击者可突破浏览器沙箱并可能执行任意代码
AI 研判
Firefox 的 DOM: Content Processes 组件存在释放后重用(use-after-free)缺陷,可被用于沙箱逃逸。该漏洞已在 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17 中修复。
影响范围
Mozilla Firefox
受影响版本为上述修复版本之前的 Firefox 各分支(含 ESR 115、ESR 140、ESR 153 及 Firefox 157 之前的版本),具体受影响版本范围暂无更详细的公开信息。
漏洞详情
漏洞类型为释放后重用(use-after-free),成因是 DOM 内容进程组件在对象释放后仍被引用,导致内存可被重新利用。攻击者可通过构造恶意网页触发该缺陷,进而突破浏览器沙箱限制。
利用条件与风险
通常需要诱导用户访问恶意页面,且往往需配合其他漏洞才能实现完整利用;一旦成功可突破沙箱,实战风险较高。
修复建议
建议升级至 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 或 Firefox ESR 140.17 及更高版本;暂无其他公开的临时缓解措施信息。
原始情报
Sandbox escape due to use-after-free in the DOM: Content Processes component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.