CVE-2026-4708Mozilla Firefox和Thunderbird中的Graphics组件存在边界条件错误漏洞。该漏洞源于图形组件在处理特定渲染数据时未能正确验证边界条件,可能导致内存破坏或应用程序崩溃。攻击者可以通过诱导目标访问包含恶意构造图形内容的网页来触发此漏洞。此问题影响了Firefox 149之前版本、Firefox ESR 140.9之前版本、Thunderbird 149之前版本以及Thunderbird 140.9之前版本。CVSS评分为7.5,属于高危漏洞,且无需用户交互即可通过网络利用。
该漏洞位于Firefox和Thunderbird的图形渲染组件中,具体表现为对边界条件的检查不正确。在处理WebGL、Canvas或SVG等图形指令时,程序未能严格校验数组索引或缓冲区大小,导致发生越界访问(Out-of-Bounds)。由于CVSS向量显示无需用户交互(UI:N),攻击者可能通过网络响应直接触发渲染引擎的缺陷,无需受害者点击链接。利用此漏洞,攻击者可以导致目标进程崩溃,从而造成拒绝服务。虽然在当前的CVSS评分中主要体现为可用性影响(A:H),但此类内存破坏漏洞在特定条件下可能被进一步利用于信息泄露或代码执行。根本原因在于底层C++代码中对于指针运算或内存分配的安全逻辑存在缺陷。