天下漏洞,尽知其名
MEDIUM

CVE-2026-100799 Firefox WebGPU 未初始化内存漏洞

影响可能泄露进程内存中的敏感信息

AI 研判

该漏洞存在于 Firefox 的 Graphics: WebGPU 组件中,属于未初始化内存使用问题。攻击者可能借此读取到本应被初始化的内存内容,从而造成信息泄露。官方已在 Firefox 157 中修复该漏洞。

影响范围

Mozilla Firefox

受影响组件为 Firefox 的 Graphics: WebGPU 模块,官方说明该漏洞在 Firefox 157 中修复,因此 Firefox 157 之前的版本可能受影响,具体受影响版本范围暂无公开信息。

漏洞详情

漏洞类型为未初始化内存使用(Uninitialized Memory)。成因是 WebGPU 组件在分配或使用内存前未正确初始化,导致内存中残留的旧数据可能被读取。攻击者可通过诱导用户访问特制网页触发该缺陷,进而获取进程内存中的敏感信息。

利用条件与风险

利用前提是用户使用存在漏洞的 Firefox 版本并访问攻击者构造的页面,属于远程可利用的信息泄露类漏洞,CVSS 4.3 属中危,实际危害取决于泄露内容。

修复建议

官方修复方案为升级至 Firefox 157 或更高版本。临时缓解措施包括避免访问不可信网页、启用浏览器沙箱与站点隔离等既有防护,暂无其他公开缓解信息。

原始情报

Uninitialized memory in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 157.