CVE-2026-6777Firefox和Thunderbird的Networking: DNS组件中存在安全漏洞。攻击者可利用该漏洞在无需用户交互的情况下,通过网络触发应用程序异常,导致可用性受到影响。该问题已在Firefox 150和Thunderbird 150版本中修复。
该漏洞源于Mozilla产品在处理DNS响应时的逻辑缺陷。由于CVSS评分为5.3,向量显示攻击无需认证且无需用户交互(PR:N, UI:N),攻击者可以通过中间人攻击或控制恶意DNS服务器,向目标发送特制的DNS数据包。当Firefox或Thunderbird尝试解析恶意构造的DNS响应时,未能正确处理异常数据,导致解析组件崩溃或资源耗尽(Availability: Low)。此漏洞主要影响服务的可用性,未涉及机密性泄露或完整性破坏。