天下漏洞,尽知其名
HIGH

CVE-2026-100796 Firefox WebAssembly 释放后使用漏洞

影响攻击者可触发释放后使用,可能导致任意代码执行或崩溃

AI 研判

CVE-2026-100796 是 Mozilla Firefox 中 JavaScript 引擎 WebAssembly 组件存在的释放后使用(use-after-free)漏洞,CVSS 评分为 8.8,属高危级别。该漏洞已在 Firefox 157 中修复。

影响范围

Mozilla Firefox

受影响组件为 Firefox 的 JavaScript/WebAssembly 实现,具体受影响版本范围暂无公开信息,官方已在 Firefox 157 中修复。

漏洞详情

释放后使用指程序在释放某块内存后仍继续引用该内存,攻击者可通过精心构造的 WebAssembly 内容操纵内存布局,导致内存破坏。此类漏洞通常可被利用实现任意代码执行或造成浏览器崩溃。

利用条件与风险

利用通常需要诱导用户访问包含恶意 WebAssembly 代码的页面,实战中可能造成远程代码执行,风险较高。

修复建议

建议升级至 Firefox 157 或更高版本;在无法立即升级时可临时禁用 WebAssembly 或限制访问不可信页面,具体缓解措施以 Mozilla 官方公告为准。

原始情报

Use-after-free in the JavaScript: WebAssembly component. This vulnerability was fixed in Firefox 157.