CVE-2026-100799 Firefox WebGPU 未初始化内存漏洞
影响可能泄露进程内存中的敏感信息
AI 研判
该漏洞存在于 Firefox 的 Graphics: WebGPU 组件中,属于未初始化内存使用问题。攻击者可能借此读取到本应被初始化的内存内容,从而造成信息泄露。官方已在 Firefox 157 中修复该漏洞。
影响范围
Mozilla Firefox
受影响组件为 Firefox 的 Graphics: WebGPU 模块,官方说明该漏洞在 Firefox 157 中修复,因此 Firefox 157 之前的版本可能受影响,具体受影响版本范围暂无公开信息。
漏洞详情
漏洞类型为未初始化内存使用(Uninitialized Memory)。成因是 WebGPU 组件在分配或使用内存前未正确初始化,导致内存中残留的旧数据可能被读取。攻击者可通过诱导用户访问特制网页触发该缺陷,进而获取进程内存中的敏感信息。
利用条件与风险
利用前提是用户使用存在漏洞的 Firefox 版本并访问攻击者构造的页面,属于远程可利用的信息泄露类漏洞,CVSS 4.3 属中危,实际危害取决于泄露内容。
修复建议
官方修复方案为升级至 Firefox 157 或更高版本。临时缓解措施包括避免访问不可信网页、启用浏览器沙箱与站点隔离等既有防护,暂无其他公开缓解信息。
原始情报
Uninitialized memory in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 157.