CVE-2026-4727CVE-2026-4727是Mozilla网络安全服务(NSS)库组件中发现的一个严重拒绝服务漏洞。该漏洞主要影响了依赖NSS库的应用程序,尤其是广泛使用的Mozilla Firefox浏览器和Thunderbird邮件客户端。由于漏洞位于底层网络安全库中,攻击者无需经过身份验证,也无需诱导用户进行任何交互操作,即可直接通过网络远程触发漏洞。一旦攻击成功,将导致目标应用程序崩溃或陷入无响应状态,严重破坏服务的可用性。官方已在Firefox 149和Thunderbird 149版本中发布了针对此漏洞的安全修复。
该漏洞源于Mozilla网络安全服务(NSS)库在处理特定网络数据时的逻辑缺陷。NSS作为负责SSL/TLS协议实现及加密功能的核心库,被Firefox和Thunderbird深度集成。漏洞的具体触发机制通常涉及对畸形数据包或异常加密握手请求的解析错误。根据CVSS向量分析,攻击复杂度低且无需用户交互,这意味着攻击者可以构造特制的网络数据包,直接发送给运行受影响版本服务的目标主机。当NSS库尝试解析这些恶意数据时,可能会触发空指针引用、断言失败或内存破坏等底层错误,从而导致应用程序异常终止。由于该漏洞位于网络通信底层,且无需认证即可利用,其对暴露在公网的服务器构成了较高的安全风险。