CVE-2026-100802 Firefox WebGPU 未初始化内存漏洞
影响可能泄露进程内存中的敏感信息
AI 研判
Firefox 的 Graphics: WebGPU 组件存在未初始化内存问题,攻击者可能借此读取到本不应暴露的内存内容。该漏洞已在 Firefox 157 中修复,官方评级为中危(CVSS 4.3)。
影响范围
Mozilla Firefox
受影响组件为 Firefox 的 Graphics: WebGPU 模块,官方说明该问题已在 Firefox 157 中修复,因此 Firefox 157 之前的版本可能受影响;具体受影响版本范围暂无公开信息。
漏洞详情
漏洞类型为未初始化内存使用(CWE-457)。程序在分配内存后未先清零或初始化便直接使用,导致其中残留的旧数据可能被读取或写入输出。攻击者若能诱导浏览器处理特制的 WebGPU 内容,可能利用该缺陷获取进程内存中的残留信息。
利用条件与风险
利用通常需要用户访问包含恶意 WebGPU 内容的页面,且需目标浏览器版本存在该缺陷。由于仅涉及信息泄露且利用条件较复杂,实战风险相对有限,但仍可能造成敏感数据外泄。
修复建议
建议升级至 Firefox 157 或更高版本。在无法立即升级时,可考虑通过配置禁用 WebGPU 功能作为临时缓解,具体配置项请以 Mozilla 官方公告为准。
原始情报
Uninitialized memory in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 157.