天下漏洞,尽知其名
HIGH

CVE-2026-100777 Firefox Canvas2D 释放后使用漏洞

影响攻击者可触发释放后使用,可能导致任意代码执行

AI 研判

该漏洞为 Mozilla Firefox 浏览器 Graphics: Canvas2D 组件中的释放后使用(Use-After-Free)漏洞,CVSS 评分为 8.8,属高危级别。攻击者可通过构造恶意网页触发该缺陷,进而可能实现任意代码执行或导致浏览器崩溃。官方已在 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17 中修复。

影响范围

Mozilla Firefox

漏洞详情

漏洞类型为释放后使用(Use-After-Free),成因是 Canvas2D 组件在对象已被释放后仍继续引用该内存,导致内存状态被破坏。攻击者通常通过诱导用户访问特制网页来触发该缺陷,进而可能劫持程序执行流。此类漏洞常被用于沙箱内代码执行,并可能与其他漏洞组合实现沙箱逃逸。

利用条件与风险

利用前提是用户使用受影响版本的 Firefox 访问攻击者控制的恶意页面,无需额外权限或交互即可触发。实战中可导致远程代码执行,风险较高,但暂无公开的在野利用信息。

修复建议

建议用户尽快升级至 Firefox 157、Firefox ESR 153.4、Firefox ESR 115.42 或 Firefox ESR 140.17 及以上版本。临时缓解措施包括避免访问不可信网站、启用浏览器沙箱与站点隔离等安全机制,具体以 Mozilla 官方公告为准。

原始情报

Use-after-free in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.