CVE-2026-6775CVE-2026-6775是Mozilla Firefox和Thunderbird中发现的一个中危安全漏洞。该漏洞源于WebRTC组件中存在不正确的边界条件处理逻辑。攻击者可以通过网络向目标发送特制的数据包,利用此缺陷读取内存中的敏感信息。该漏洞利用无需用户交互且无需认证,对机密性构成一定威胁。官方已在Firefox 150和Thunderbird 150版本中修复了此问题,建议用户尽快升级。
该漏洞发生在Mozilla Firefox和Thunderbird浏览器的WebRTC组件中,其核心原因是程序在处理特定媒体数据或网络数据包时,未能正确执行边界条件检查。WebRTC是一项允许浏览器进行实时音视频通信的技术,涉及复杂的数据流处理。当解析器遇到经过特殊构造的数据流时,由于缺乏对索引或缓冲区大小的严格验证,可能会发生越界访问。根据CVSS评分,该漏洞主要影响机密性,意味着攻击者可能利用此漏洞读取浏览器内存中本不应访问的数据。这种越界读取虽然通常不会导致程序崩溃或代码执行,但可能泄露内存布局信息,从而帮助攻击者绕过地址空间布局随机化(ASLR)等安全防御机制,为后续攻击铺平道路。