CVE-2026-100773 Firefox IndexedDB 释放后使用漏洞
影响攻击者可利用该漏洞在目标系统上执行任意代码
AI 研判
Mozilla Firefox 的 Storage: IndexedDB 组件存在释放后使用(Use-after-free)漏洞。该漏洞已在 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17 中修复。
影响范围
Mozilla Firefox
受影响版本为上述修复版本之前的 Firefox 及 Firefox ESR 版本,具体受影响版本范围暂无公开信息。
漏洞详情
该漏洞属于释放后使用(Use-after-free)类型,成因是 IndexedDB 组件在释放内存后仍继续引用该内存。攻击者可通过诱导用户访问特制网页触发该漏洞,进而可能导致任意代码执行。
利用条件与风险
利用通常需要用户访问恶意网页,实战中可导致远程代码执行,风险较高。
修复建议
建议升级至 Firefox 157、Firefox ESR 153.4、Firefox ESR 115.42 或 Firefox ESR 140.17 及更高版本;临时缓解措施暂无公开信息。
原始情报
Use-after-free in the Storage: IndexedDB component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.