天下漏洞,尽知其名
CRITICAL

CVE-2026-100778 Firefox DOM 释放后重用沙箱逃逸漏洞

影响攻击者可突破浏览器沙箱,进而实现远程代码执行

AI 研判

Mozilla Firefox 的 DOM: Core & HTML 组件中存在释放后重用(use-after-free)缺陷,可被用于沙箱逃逸。该漏洞由 NVD 收录,编号 CVE-2026-100778,CVSS 评分为 9.6(CRITICAL)。官方已在 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 与 Firefox ESR 140.17 中修复。

影响范围

Mozilla Firefox

受影响版本范围暂无公开信息,仅知修复版本为 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17,低于上述版本的相关分支可能受影响。

漏洞详情

漏洞类型为释放后重用(use-after-free),位于 Firefox 的 DOM: Core & HTML 组件中。程序在对象被释放后仍继续引用该内存,攻击者可通过精心构造的页面触发该缺陷,从而在沙箱内获得可控的内存破坏原语。结合沙箱逃逸利用链后,可突破浏览器进程隔离限制。

利用条件与风险

利用通常需要诱导用户访问恶意网页,属于远程可利用场景;由于涉及沙箱逃逸,一旦成功可导致攻击者以更高权限执行代码,实战风险高。

修复建议

官方修复方案为升级至 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 或 Firefox ESR 140.17 及以上版本;临时缓解措施暂无公开信息。

原始情报

Sandbox escape due to use-after-free in the DOM: Core & HTML component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.