CVE-2026-4719CVE-2026-4719是Mozilla Firefox和Thunderbird浏览器Graphics: Text组件中发现的一个高危漏洞。该漏洞源于代码在处理文本渲染时存在不正确的边界条件检查,导致内存安全违规。攻击者可利用此漏洞诱导受害者访问恶意网页,从而触发应用程序崩溃。尽管当前主要影响为可用性(拒绝服务),但错误的内存操作可能带来进一步的安全风险。该问题已在Firefox 149、Firefox ESR 140.9及Thunderbird相应版本中得到修复。
该漏洞的根本原因在于Firefox和Thunderbird使用的图形文本渲染引擎未能正确验证内存边界。在处理特定格式的文本或字体数据时,攻击者可以构造特制的HTML内容,使得组件在读写操作时越界访问内存。由于CVSS向量显示为AV:N/AC:L/PR:N/UI:N,攻击者无需用户交互且无需认证即可通过网络发起攻击。当浏览器尝试渲染恶意文本时,错误的边界条件会导致堆或栈缓冲区溢出,进而破坏内存结构。虽然当前评估显示机密性和完整性未受直接影响(C:N/I:N),但可用性受到严重影响(A:H),通常表现为浏览器进程崩溃。