CVE-2026-6772CVE-2026-6772 是 NSS 网络安全库组件中发现的高危漏洞。该漏洞源于边界条件检查不正确,攻击者可利用此缺陷触发越界读取,从而泄露敏感内存信息。此漏洞广泛影响 Firefox 浏览器和 Thunderbird 邮件客户端的多个版本。Mozilla 已在最新版本中修复此问题,建议用户立即升级。
该漏洞位于 NSS 库的 Libraries 组件中,具体原因是代码在处理特定数据结构时未正确验证边界条件。在解析网络数据包(如 TLS 握手消息)或执行加密操作时,NSS 可能会读取超出预定缓冲区范围的数据。由于 CVSS 评分为 C:H(机密性高),这表明攻击者可以远程利用此漏洞读取进程内存中的敏感信息,如加密密钥、内存地址或其他用户数据,而无需用户交互或身份验证。虽然未直接影响完整性和可用性,但信息泄露可能为进一步的攻击提供基础。