天下漏洞,尽知其名
CRITICAL

CVE-2026-100786 Firefox Graphics 释放后使用沙箱逃逸漏洞

影响攻击者可突破浏览器沙箱,可能导致远程代码执行

AI 研判

该漏洞为 Mozilla Firefox 浏览器 Graphics 组件中的释放后使用(use-after-free)问题,可被用于沙箱逃逸。攻击者若能触发该内存错误,可能突破浏览器沙箱限制,进而在系统层面执行代码。官方已发布修复版本。

影响范围

Mozilla Firefox

受影响版本为修复前的 Firefox 各分支,官方已在 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17 中修复;具体受影响版本区间暂无公开信息。

漏洞详情

漏洞类型为释放后使用(use-after-free),成因是 Graphics 组件在对象释放后仍被引用访问,导致内存状态被破坏。攻击者可通过精心构造的网页内容触发该缺陷,进而实现沙箱逃逸。此类漏洞通常与渲染或图形处理流程相关,利用方式需结合具体内存布局。

利用条件与风险

利用前提是诱使用户访问恶意页面或内容,实战中可导致沙箱逃逸并提升攻击影响,CVSS 9.6 属严重级别。

修复建议

建议升级至 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 或 Firefox ESR 140.17 及更高版本;临时缓解措施暂无公开信息。

原始情报

Sandbox escape due to use-after-free in the Graphics component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.