CVE-2025-14861CVE-2025-14861是Mozilla Firefox 146版本中发现的一组内存安全漏洞。这些漏洞涉及内存损坏问题,部分bug表现出内存损坏的迹象,攻击者通过精心构造的恶意数据可能利用这些漏洞在目标系统上执行任意代码。该漏洞被评定为CVSS 8.8分,属于高危级别,需要用户交互才能触发。攻击向量为网络,攻击复杂度低,无需认证即可发起攻击,但需要诱导用户访问恶意网页或打开恶意文件。此漏洞影响Firefox浏览器的机密性、完整性和可用性,可能导致用户敏感信息泄露、系统被完全控制等严重后果。Mozilla已于146.0.1版本中修复此漏洞。
该漏洞属于Firefox浏览器中的内存安全类bug,主要涉及内存损坏问题。在Firefox 146的JavaScript引擎、布局引擎或原生组件中可能存在释放后使用(Use-After-Free)、缓冲区溢出或其他内存破坏漏洞。攻击者可以通过以下方式利用:1) 诱导用户访问包含恶意JavaScript的网页;2) 利用浏览器解析HTML/CSS/JavaScript时的内存处理缺陷;3) 通过内存布局操控实现代码执行。由于该漏洞需要用户交互(UI:R),攻击场景通常为水坑攻击或钓鱼攻击。CVSS向量显示攻击复杂度低(AC:L),但需要用户点击或访问特定内容。攻击成功后可实现远程代码执行(RCE),完全控制受害者系统。