CVE-2026-6753Mozilla Firefox、Firefox ESR及Thunderbird的WebRTC组件存在边界条件不正确漏洞。未经身份验证的攻击者可利用此缺陷,通过特制网络数据包触发内存破坏,导致机密性、完整性或可用性受损。该漏洞无需用户交互即可远程利用,危害较高,建议用户尽快升级软件版本。
该漏洞源于Mozilla Firefox、Firefox ESR及Thunderbird的WebRTC组件在处理特定网络数据流或媒体数据时,未能正确校验边界条件。攻击者无需用户交互,即可通过网络向受害者发送特制的数据包进行远程攻击。由于WebRTC广泛用于浏览器中的音视频实时通信,该缺陷可能被用于触发越界读写操作,导致严重的内存破坏。成功利用此漏洞可能导致应用程序崩溃(拒绝服务),或者在特定条件下绕过安全防护执行任意代码,从而危及用户的机密性、完整性和可用性。CVSS 3.1评分为7.3,属于高危漏洞,影响了广泛使用的Mozilla产品。建议用户立即关注官方安全通告并更新软件。