CVE-2026-0889CVE-2026-0889是Mozilla Firefox和Thunderbird中DOM Service Workers组件的一个拒绝服务漏洞。该漏洞的CVSS评分为7.5,属于高危级别。攻击者可以通过网络远程触发此漏洞,无需任何认证或用户交互即可实现攻击。漏洞主要影响系统的可用性,成功利用可导致Firefox或Thunderbird应用程序出现拒绝服务状态,使用户无法正常使用浏览器或邮件客户端功能。该漏洞由[email protected]于2026年1月13日披露,Mozilla官方已在Firefox 147和Thunderbird 147版本中修复了此问题。建议受影响的用户尽快升级到最新版本以消除安全风险。
该漏洞存在于Firefox和Thunderbird的DOM: Service Workers组件中,属于浏览器核心功能的拒绝服务漏洞。攻击者可以通过构造特定的Service Worker相关请求或利用Service Worker生命周期中的缺陷,导致应用程序出现资源耗尽或崩溃。CVSS向量显示该漏洞具有网络攻击路径(AV:N)、低攻击复杂度(AC:L)、无需权限(PR:N)和无需用户交互(UI:N)的特点。可用性影响被评定为高(H),表明成功利用后会导致应用程序无响应或崩溃。由于该漏洞影响浏览器核心服务组件,理论上可以通过恶意网页、钓鱼邮件或其他社交工程手段诱导用户访问恶意内容来触发漏洞。Mozilla安全公告MFSA2026-01和MFSA2026-04确认了此漏洞的存在并提供了修复版本。