CVE-2026-6785Firefox ESR、Firefox 及 Thunderbird 的多个旧版本中存在内存安全漏洞。部分漏洞已显示出内存损坏的证据,攻击者利用这些漏洞可能通过精心构造的页面或邮件执行任意代码,导致系统完全被控制。该问题在 Firefox 150 等后续版本中已得到修复。
该漏洞属于典型的内存安全问题,可能涉及释放后重用(UAF)、缓冲区溢出等原理。攻击者无需用户交互即可远程触发漏洞。通过诱导受害者访问恶意网页或查看特制邮件,攻击者可破坏浏览器的内存布局,绕过 ASLR 等防护机制,最终在目标系统上注入并执行任意代码,获取系统权限。