天下漏洞,尽知其名
HIGH

CVE-2026-100775 Firefox Graphics 组件沙箱逃逸漏洞

影响攻击者可突破浏览器沙箱,可能导致远程代码执行

AI 研判

Firefox 的 Graphics 组件存在沙箱逃逸漏洞,攻击者可利用该缺陷突破浏览器沙箱限制。该漏洞已在 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17 中修复。

影响范围

Mozilla Firefox

受影响版本为上述修复版本之前的 Firefox 各分支版本,具体受影响版本范围暂无公开信息。

漏洞详情

该漏洞属于沙箱逃逸类型,成因位于 Graphics 图形渲染组件中。攻击者通常需先通过网页内容触发渲染相关缺陷,再结合该漏洞突破浏览器进程沙箱。具体利用细节暂无公开信息。

利用条件与风险

利用通常需要用户访问恶意页面或与恶意内容交互,成功后可突破沙箱并提升攻击影响,实战风险较高。

修复建议

建议升级至 Firefox 157、Firefox ESR 153.4、Firefox ESR 115.42 或 Firefox ESR 140.17 及更高版本;临时缓解措施暂无公开信息。

原始情报

Sandbox escape in the Graphics component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.