CVE-2026-4717Firefox和Thunderbird浏览器的Netmonitor组件存在权限提升漏洞。攻击者可以利用该漏洞在无需用户交互的情况下,通过网络进行攻击。成功利用此漏洞可能导致攻击者获得系统的高权限,从而完全影响系统的机密性、完整性和可用性。
该漏洞源于Netmonitor组件(网络监视器)在处理网络请求或调试接口时的安全逻辑缺陷。由于组件未正确实施权限隔离,攻击者可以通过特制的网络数据包或恶意网页触发该漏洞。攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需特权(PR:N)且无需用户交互(UI:N)。利用该漏洞,攻击者可以绕过浏览器的安全沙箱限制,从低权限上下文提升至高权限上下文,进而执行任意代码或读取敏感系统信息。