CVE-2026-100804 Firefox Preferences 组件释放后使用沙箱逃逸漏洞
影响攻击者可突破沙箱限制,在目标系统上执行任意代码
AI 研判
Mozilla Firefox 的 Preferences: Backend 组件中存在释放后使用(use-after-free)缺陷,可被利用实现沙箱逃逸。该漏洞已在 Firefox 157 中修复,官方评级为严重(CVSS 9.6)。
影响范围
Mozilla Firefox
Mozilla Firefox 157 之前的版本受此漏洞影响,具体受影响版本范围暂无公开信息。
漏洞详情
漏洞类型为释放后使用(use-after-free),成因是 Preferences: Backend 组件在释放内存后仍继续引用该内存区域。攻击者可通过构造恶意页面触发该缺陷,进而突破浏览器沙箱限制,实现代码执行。
利用条件与风险
利用通常需要诱导用户访问恶意网页,属于远程可利用类型;由于可导致沙箱逃逸和任意代码执行,实战风险极高。
修复建议
官方已在 Firefox 157 中修复该漏洞,建议用户尽快升级至 Firefox 157 或更高版本;暂无其他公开的临时缓解措施信息。
原始情报
Sandbox escape due to use-after-free in the Preferences: Backend component. This vulnerability was fixed in Firefox 157.