CVE-2026-100757 Firefox Widget 组件释放后使用漏洞
影响攻击者可触发释放后使用,可能导致任意代码执行或崩溃
Mozilla Firefox 的 Widget 组件中存在释放后使用(use-after-free)漏洞,攻击者可通过构造恶意页面触发已释放内存的再次引用。该漏洞被评为 HIGH 等级,CVSS 8.8。官方已在 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17 中修复。
影响范围
受影响版本为上述修复版本之前的 Firefox 及对应 ESR 分支(Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42、Firefox ESR 140.17 之前)。具体受影响版本范围暂无更详细的公开信息。
漏洞详情
该漏洞属于释放后使用(use-after-free)类型,成因是 Widget 组件在对象被释放后仍继续引用其内存。攻击者通常通过诱导用户访问特制网页,使浏览器在特定交互下触发该缺陷,进而可能实现内存破坏、任意代码执行或导致浏览器崩溃。
利用条件与风险
利用前提是用户使用受影响版本的 Firefox 访问恶意页面,无需额外权限即可远程触发。实战中可导致代码执行或拒绝服务,风险较高。
修复建议
官方修复方案为升级至 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 或 Firefox ESR 140.17 及更高版本。临时缓解措施暂无公开信息,建议尽快更新浏览器。
Use-after-free in the Widget component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.