CVE-2026-6751Firefox和Thunderbird的Audio/Video Web Codecs组件存在安全漏洞,由于未正确初始化内存,攻击者可利用此漏洞读取敏感信息或导致应用崩溃。该漏洞允许远程攻击者无需用户交互即可发起攻击,影响范围涵盖未更新至修复版本的用户。
该漏洞源于Firefox和Thunderbird在处理Web Codecs组件的音频或视频流时,未能正确初始化部分内存区域。Web Codecs API允许Web应用程序处理多媒体数据,当解析特定格式的媒体流时,由于存在边界检查缺失或逻辑错误,程序可能会访问未初始化的堆或栈内存。攻击者可以通过精心构造的恶意网页或媒体文件,诱导受害者访问。由于CVSS评分为7.3且无需用户交互(UI:N),攻击者可远程触发此漏洞。利用该漏洞可能导致信息泄露(读取内存中的旧数据),在特定条件下,结合其他利用技术,可能导致内存破坏,进而影响系统的完整性或可用性。