CVE-2026-6759CVE-2026-6759 是 Mozilla Firefox 和 Thunderbird 浏览器中 Widget: Cocoa 组件的一个高危漏洞。该漏洞属于释放后重用类型,由于组件在处理内存对象时未正确维护引用,导致程序在释放内存后仍尝试访问该地址。攻击者可通过诱导用户访问恶意网页触发该漏洞,造成应用程序崩溃或潜在的代码执行风险。
该漏洞源于 Firefox 和 Thunderbird 的 Widget: Cocoa 组件中的内存管理缺陷。Cocoa 组件主要用于处理 macOS 平台的用户界面交互。在特定条件下,程序可能过早释放了正在使用的 UI 对象内存,随后又对其进行引用。攻击者可以利用这一缺陷,通过精心构造的恶意网页内容,控制被释放的内存区域。虽然 CVSS 评分显示主要影响为可用性(A:H),即导致浏览器或邮件客户端崩溃,但释放后重用漏洞在理论上也可被利用于执行任意代码。漏洞利用无需用户交互且无需认证,攻击门槛较低。