CVE-2026-5734Firefox ESR 140.9.0、Thunderbird ESR 140.9.0、Firefox 149.0.1及Thunderbird 149.0.1版本中存在内存安全漏洞。部分漏洞已表现出内存损坏迹象,攻击者经过精心构造,可能利用这些漏洞在目标系统上执行任意代码。
该漏洞属于内存安全漏洞范畴,主要影响Firefox ESR 140.9.0、Thunderbird ESR 140.9.0及其149.0.1版本。漏洞成因在于浏览器对特定Web内容的处理过程中存在内存管理错误,导致内存损坏。攻击者可利用网络攻击向量(AV:N),无需特权(PR:N)且无需用户交互(UI:N),通过诱导目标访问包含恶意代码的网页触发漏洞。由于存在内存损坏迹象,攻击者可进一步利用此缺陷进行堆喷射等利用技术,最终实现任意代码执行,从而完全控制受影响的系统。