CVE-2026-6749Firefox和Thunderbird的Graphics: Canvas2D组件存在未初始化内存漏洞,导致敏感信息泄露。攻击者可通过构造恶意网页利用此漏洞,无需用户交互即可窃取浏览器内存中的数据。该漏洞已在Firefox 150及Thunderbird 150等版本中修复。
该漏洞根源在于Mozilla Firefox和Thunderbird浏览器的Graphics: Canvas2D组件中存在未初始化的内存引用问题。在特定的渲染场景下,Canvas2D API未能对分配的内存缓冲区进行完全初始化,导致旧有的敏感数据残留在内存中。攻击者可以通过精心构造的JavaScript代码调用Canvas接口,触发读取这些未初始化的内存区域,进而将内存中的数据提取出来。由于CVSS向量为AV:N/AC:L/PR:N/UI:N,这意味着攻击者无需任何权限和用户交互,仅需诱导受害者访问恶意网页即可远程利用。泄露的信息可能包括内存布局细节或其他正在处理的数据,这对浏览器安全沙箱构成潜在风险,并可能辅助后续的漏洞利用链。