CVE-2026-6779CVE-2026-6779 是 Mozilla Firefox 和 Thunderbird 浏览器 JavaScript 引擎组件中的一个安全漏洞。攻击者可以利用此漏洞,通过诱导用户访问包含恶意 JavaScript 代码的网页,绕过浏览器的安全限制,从而读取敏感信息。该漏洞的 CVSS 评分为 5.3,属于中危级别,主要影响数据的机密性。Mozilla 已在 Firefox 150 和 Thunderbird 150 版本中修复了此问题。
该漏洞源于 JavaScript 引擎在处理特定脚本逻辑或 JIT(即时)编译优化时的内存管理缺陷。攻击者可以构造特制的 Web 页面,其中包含经过精心设计的 JavaScript 代码。当受害者使用受影响的浏览器访问该页面时,恶意代码会触发引擎内部的异常状态或越界读取操作。由于漏洞位于无需用户交互且无需认证的网络攻击向量下(AV:N/AC:L/PR:N/UI:N),攻击者可以远程利用此缺陷。利用此漏洞可能导致跨域数据泄露或读取进程内存中的敏感数据,如浏览器缓存、用户凭证片段等,但对系统的完整性和可用性没有直接影响。