CVE-2026-4721CVE-2026-4721是Mozilla Firefox和Thunderbird中曝光的一组严重内存安全漏洞。该漏洞源于软件中存在内存安全错误,攻击者可通过诱导受害者访问特制的恶意网页内容触发内存损坏。尽管并非所有漏洞都能被利用,但部分漏洞在经过充分努力后可导致远程任意代码执行。此漏洞影响Firefox 148、Thunderbird 148及相应的ESR版本,具有极高的安全风险。
该漏洞属于典型的内存破坏类漏洞,主要由于Firefox和Thunderbird的渲染引擎在处理复杂的网络内容(如恶意JavaScript或HTML元素)时,未能正确验证内存边界或管理对象生命周期。这可能导致堆溢出、释放后重用(UAF)或越界读写等严重的内存损坏问题。由于漏洞存在于核心组件中,且攻击向量允许网络攻击者无需用户交互即可远程触发(AV:N/PR:N/UI:N),这使得攻击极具隐蔽性。攻击者只需诱导受害者加载受感染的网页,即可触发崩溃。更严重的是,通过精心构造的特定利用链,攻击者能够绕过现代浏览器的防御机制(如ASLR/DEP),实现远程任意代码执行,从而获得目标系统的完整控制权。