CVE-2026-0884CVE-2026-0884是Mozilla Firefox和Thunderbird产品中JavaScript Engine组件的一个严重安全漏洞,CVSS评分高达9.8分(满分10分)。该漏洞属于Use-After-Free(UAF)类型,发生在JavaScript引擎处理对象生命周期管理时,由于对象被释放后仍然被引用,导致攻击者可以执行任意代码。攻击者可以通过精心构造的恶意网页或邮件内容触发此漏洞,在受害者系统上实现远程代码执行(RCE)。此漏洞影响Firefox 147之前版本、Firefox ESR 140.7之前版本、Thunderbird 147之前版本以及Thunderbird 140.7之前版本。由于该漏洞无需用户交互且可通过网络触发,危害极大,已被Mozilla官方标记为严重安全风险。
Use-After-Free漏洞发生在JavaScript引擎的对象内存管理过程中。当一个对象被垃圾回收器释放后,如果代码中仍然保留着对该对象的引用(悬空指针),后续访问该对象时将导致内存破坏。攻击者可以通过以下方式利用:1) 创建特定的对象结构并触发垃圾回收;2) 在对象释放前保存对其内部属性的引用;3) 触发GC后,通过悬空指针访问已释放的内存区域;4) 利用内存布局特性覆写关键函数指针或对象元数据。在JavaScript引擎中,这可能导致绕过安全检查、执行特权代码或实现代码执行。Mozilla已通过增强对象生命周期管理和添加安全检查修复此问题,修复版本包括Firefox 147、Firefox ESR 140.7、Thunderbird 147和Thunderbird 140.7。