天下漏洞,尽知其名
HIGH

CVE-2026-100771 Firefox DOM Streams 未定义行为漏洞

影响可能导致内存破坏,进而造成浏览器崩溃或任意代码执行

AI 研判

Mozilla Firefox 的 DOM: Streams 组件存在未定义行为问题,攻击者可通过构造恶意网页触发该缺陷。该漏洞已在 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17 中修复。

影响范围

Mozilla Firefox

受影响版本为上述修复版本之前的 Firefox 及对应 ESR 分支;具体受影响版本范围暂无公开信息。

漏洞详情

漏洞属于 DOM: Streams 组件中的未定义行为(undefined behavior),通常由代码对内存或对象状态处理不当引起。攻击者可能通过诱导用户访问特制网页来触发该缺陷,导致内存破坏等异常后果。具体触发细节与利用方式暂无公开信息。

利用条件与风险

利用需用户使用受影响版本 Firefox 访问恶意页面,属于远程可利用的客户端漏洞,实战中可能造成浏览器崩溃甚至代码执行。

修复建议

建议升级至 Firefox 157、Firefox ESR 153.4、Firefox ESR 115.42 或 Firefox ESR 140.17 及更高版本;暂无其他公开临时缓解措施。

原始情报

Undefined behavior in the DOM: Streams component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.