CVE-2026-6758该漏洞存在于Firefox和Thunderbird的JavaScript WebAssembly组件中,属于释放后重用(UAF)漏洞。攻击者无需用户交互或认证,即可通过网络诱导受害者访问恶意网页,从而触发该漏洞。成功利用可能导致应用程序崩溃或拒绝服务,严重影响系统可用性。
该漏洞源于Firefox和Thunderbird浏览器中JavaScript引擎与WebAssembly模块交互时的内存管理缺陷。具体而言,在特定WebAssembly实例的生命周期管理中,当对象被释放后,引用未正确置空或清理,导致后续的垃圾回收或内存操作仍试图访问该已释放的内存地址。攻击者可以通过精心构造的HTML页面和WebAssembly二进制代码,利用堆喷射等技术控制被释放后的内存内容。当浏览器尝试处理该悬垂指针时,将引发释放后重用错误,进而可能导致拒绝服务(DoS)或潜在的任意代码执行。由于无需用户交互即可远程触发,该漏洞具有较高的安全风险。