天下漏洞,尽知其名
HIGH

CVE-2026-100789 Firefox Canvas2D 释放后使用漏洞

影响攻击者可利用该漏洞在目标系统上执行任意代码

AI 研判

Mozilla Firefox 的 Graphics: Canvas2D 组件中存在释放后使用(Use-after-free)漏洞。该漏洞已在 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17 中修复。攻击者可通过诱导用户访问恶意构造的网页触发该漏洞。

影响范围

Mozilla Firefox

受影响版本为上述修复版本之前的 Firefox 及 Firefox ESR 各分支版本,具体受影响版本范围暂无公开信息。

漏洞详情

该漏洞属于释放后使用(Use-after-free)类型,成因是 Canvas2D 组件在释放某对象后仍继续引用该内存,导致内存被非法访问。攻击者可通过精心构造的网页内容触发该缺陷,进而可能实现任意代码执行。

利用条件与风险

利用通常需要诱导用户使用存在漏洞的 Firefox 访问恶意页面,属于远程可利用的高危漏洞,实战风险较高。

修复建议

建议升级至 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 或 Firefox ESR 140.17 及更高版本;临时缓解措施暂无公开信息。

原始情报

Use-after-free in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.