CVE-2026-6773CVE-2026-6773是Mozilla Firefox和Thunderbird浏览器的Graphics: WebGPU组件中发现的一个高危漏洞。该漏洞源于整数溢出缺陷,未经身份认证的远程攻击者可通过网络利用此漏洞,诱导用户访问恶意内容,从而触发应用程序崩溃或停止响应,造成拒绝服务。该问题已在Firefox 150和Thunderbird 150版本中得到修复。
该漏洞位于Firefox和Thunderbird集成的WebGPU图形组件中。WebGPU旨在提供高性能的3D图形和计算能力,但在处理特定的图形指令或内存分配请求时,组件未能正确验证整数运算的边界。当应用程序处理特制的WebGPU指令时,特定的整数运算(如大小计算)可能发生溢出,导致数值回绕或分配错误的内存大小。这种逻辑错误可能导致后续的内存访问越界或资源耗尽,进而破坏应用程序的稳定性。根据CVSS向量分析,攻击复杂度低(AC:L),无需用户交互(UI:N)且无需权限(PR:N),攻击者只需托管包含恶意WebGPU代码的网页,受害者一旦访问即可触发漏洞,导致浏览器或邮件客户端崩溃,严重影响系统可用性。