CVE-2026-4720CVE-2026-4720是Mozilla Firefox及Thunderbird多个版本中发现的严重内存安全漏洞。该漏洞影响Firefox ESR 140.8、Thunderbird ESR 140.8、Firefox 148和Thunderbird 148。攻击者利用这些内存损坏错误,无需用户交互即可通过网络远程发起攻击。若成功利用,攻击者能够在目标系统上执行任意代码,完全控制受影响主机,对机密性、完整性和可用性造成严重影响。
该漏洞源于Firefox和Thunderbird在处理内存分配与释放时存在的安全缺陷,属于典型的内存破坏类漏洞。攻击者可以通过精心构造的恶意HTML页面或电子邮件内容,在受害者浏览或查看时触发异常的内存操作。由于该漏洞的CVSS评分为9.8,且攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需特权(PR:N)和用户交互(UI:N),这使得攻击极易自动化传播。利用过程中,攻击者通过覆盖关键内存地址或释放后重用等技术手段,破坏浏览器的进程隔离与沙箱机制。一旦利用成功,攻击者即可获得与当前用户相同的系统权限,执行任意恶意代码,进而窃取敏感信息、植入勒索软件或构建僵尸网络,对用户构成极大的安全威胁。