CVE-2026-4723CVE-2026-4723 是Mozilla Firefox和Thunderbird中JavaScript引擎组件存在的一个释放后使用(Use-after-free)漏洞。该漏洞的CVSS v3.1评分为9.8,属于严重级别。由于漏洞存在于JavaScript引擎的核心处理逻辑中,攻击者无需用户交互及身份认证,即可通过诱导受害者访问特制的恶意网页或HTML内容来触发此漏洞。成功利用该漏洞可能导致攻击者在目标系统上执行任意代码,进而完全控制受影响的系统,对数据的机密性、完整性和可用性造成严重影响。该问题已在Firefox 149和Thunderbird 149版本中得到修复。
该漏洞根源于Mozilla浏览器JavaScript引擎(如SpiderMonkey)在处理特定JavaScript对象时的内存管理逻辑缺陷。在特定场景下,引擎未能正确追踪对象的引用计数或生命周期,导致对象内存被过早释放,但程序中仍保留了指向该内存区域的悬挂指针。攻击者利用这一缺陷,可以精心构造恶意JavaScript代码。首先,通过堆喷射技术占用大量内存空间以控制堆布局;其次,触发漏洞条件使目标对象被释放;随后,迅速重新分配该释放的内存块并填充攻击者构造的恶意数据(如Shellcode或ROP链);最后,利用悬挂指针访问并操作被篡改的内存对象。由于JavaScript引擎通常运行在较高的权限级别,成功利用此漏洞可导致沙箱逃逸,进而实现远程代码执行,完全控制用户系统。