CVE-2026-4691Firefox和Thunderbird浏览器的CSS解析与计算组件中发现一处关键释放后重用(UAF)漏洞。攻击者可精心制作恶意网页,利用特定的CSS样式规则触发内存管理错误。该漏洞攻击复杂度低且无需用户交互,成功利用后,攻击者可在目标系统上执行任意代码,获取系统完全控制权限,对机密性、完整性和可用性造成严重影响。用户仅需浏览网页即可能遭受攻击,风险极高。
漏洞的根源在于Mozilla Gecko引擎中CSS解析与计算模块的内存引用计数管理失误。当浏览器处理包含特定复杂选择器或动态样式变更的CSS代码时,可能会错误地释放一个仍被后续渲染逻辑引用的DOM对象或样式上下文。这种释放后重用(UAF)情况导致悬垂指针的产生。远程攻击者可利用堆喷射技术,预先在堆内存布局中填充精心构造的数据,以便在浏览器尝试访问已释放内存时,能够劫持控制流。鉴于CVSS 3.1评分为9.8,该漏洞具有极低的利用门槛,攻击者无需身份认证且无需用户交互即可通过网络发起攻击。一旦利用成功,攻击者即可绕过现代浏览器的沙箱机制及ASLR防护,在受害者主机上实现最高权限的任意代码执行。