CVE-2026-4692CVE-2026-4692是Mozilla Firefox及相关产品中发现的一个严重漏洞。该漏洞位于响应式设计模式组件中,允许攻击者实现沙箱逃逸。由于CVSS评分高达10.0,且无需用户交互,远程攻击者可诱导受害者访问恶意网页,进而突破浏览器的安全隔离机制。此漏洞可能导致攻击者在目标系统上执行任意代码,严重影响系统的机密性、完整性和可用性。官方已在Firefox 149等版本中修复该问题。
该漏洞的核心在于Mozilla Firefox响应式设计模式组件的安全边界存在缺陷。响应式设计模式主要用于开发者测试网页在不同设备上的显示效果。攻击者通过精心构造特制的Web页面,利用该组件在处理特定渲染逻辑时的弱点,触发沙箱逃逸。由于CVSS向量为AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H,表明攻击可以通过网络发起,无需认证且无用户交互。成功利用后,攻击者可以绕过浏览器的沙箱限制,从低权限的渲染进程提升至系统级权限。这不仅危及浏览器本身,还可能影响操作系统层面的其他应用,导致敏感数据泄露或系统被完全控制。