CVE-2026-6766Mozilla NSS库组件中存在边界条件不正确的漏洞,影响了使用该库的Firefox和Thunderbird。攻击者可利用此漏洞通过网络远程读取敏感内存信息,无需用户交互或认证。该问题已在Firefox 150、Thunderbird 150等版本中修复。
该漏洞位于Network Security Services (NSS)的Libraries组件中,由于代码在处理特定输入时未能正确验证边界条件,导致越界读取。攻击者可通过构造特制的网络数据包或恶意网页内容触发该漏洞。根据CVSS评分,该漏洞主要导致机密性泄露(C:H),攻击者可能获取内存中的私钥、会话令牌等敏感数据,但不会直接影响系统的完整性或可用性。由于无需认证且无用户交互,该漏洞极易被利用进行大规模信息窃取。