CVE-2025-14322CVE-2025-14322是Mozilla产品中的一个高危安全漏洞,源于Graphics: CanvasWebGL组件中的边界条件处理错误。该漏洞允许攻击者通过精心构造的WebGL内容突破浏览器沙箱安全限制,访问受限资源或执行未授权操作。由于CVSS评分达8.0且通过网络即可发起攻击,同时需要用户交互配合,构成了较高的安全威胁。受影响产品包括Firefox、Firefox ESR和Thunderbird等多个Mozilla主流应用。
该漏洞根源于CanvasWebGL组件在处理WebGL渲染上下文时的边界检查缺陷。攻击者可利用恶意WebGL着色器代码触发内存边界越界,访问沙箱外的系统资源。成功利用需结合用户交互(如访问特制网页),攻击复杂度较高但仍可实现沙箱隔离的突破。