CVE-2026-5733Firefox和Thunderbird的WebGPU组件存在边界条件错误漏洞。攻击者可诱导用户访问恶意页面触发该漏洞,导致内存破坏及潜在的代码执行。该问题已在Firefox 149.0.2和Thunderbird 149.0.2中修复。
该漏洞源于Mozilla Firefox和Thunderbird浏览器中的WebGPU组件在处理图形渲染指令时,未能正确验证缓冲区或内存访问的边界条件。WebGPU是一个现代Web图形API,用于高性能3D图形和计算。由于缺乏严格的边界检查,攻击者可以构造特制的WebGL或WebGPU着色器及指令,导致浏览器进程发生越界内存读写。这种内存破坏可能绕过浏览器的安全沙箱机制,进一步导致潜在的远程代码执行(RCE)。由于攻击向量为网络且无需认证,仅需用户交互即可触发,风险较高。