CVE-2026-4694CVE-2026-4694 是 Mozilla Firefox 和 Thunderbird 浏览器图形组件中存在的一个高危漏洞。该漏洞源于边界条件检查不正确及整数溢出问题。攻击者可通过诱导用户访问恶意网页或查看恶意邮件内容,利用此漏洞触发应用程序崩溃,造成拒绝服务。该漏洞已在 Firefox 149、Firefox ESR 115.34、Thunderbird 149 等版本中修复,建议用户尽快更新至最新版本以避免风险。
该漏洞具体存在于 Firefox 和 Thunderbird 的图形渲染引擎中。在处理网络传输的图像数据或 WebGL 渲染指令时,由于缺乏严格的边界条件校验,攻击者可以构造特定的输入数据引发整数溢出。溢出的数值随后被用于内存分配操作,导致分配的缓冲区大小不足以容纳实际数据。当程序尝试向该缓冲区写入数据时,会发生堆或栈溢出,破坏内存结构。虽然 CVSS 3.1 评分显示其主要影响为可用性(A:H),即导致浏览器或邮件客户端崩溃,但在特定情况下,内存破坏漏洞可能被进一步利用以执行任意代码。攻击者无需用户交互(UI:N)即可通过网络(AV:N)远程发起攻击,具有较高的威胁性。