CVE-2026-7321CVE-2026-7321是Mozilla Firefox及Thunderbird浏览器WebRTC网络组件中存在的一个严重安全漏洞。该漏洞源于边界条件处理不正确,允许攻击者利用此缺陷绕过沙箱安全机制。成功利用此漏洞可能导致沙箱逃逸,进而执行任意代码或窃取敏感信息。由于攻击无需认证且后果严重,CVSS评分高达9.6,属于严重级别漏洞。
该漏洞的核心问题出在Mozilla Firefox和Thunderbird的WebRTC网络组件中。WebRTC技术用于支持浏览器内的实时通信,其底层涉及对网络数据包的解析与传输。由于代码中存在错误的边界条件判断,当处理特定格式的网络数据流时,程序未能正确验证数据长度或缓冲区边界,导致内存安全机制失效。攻击者可以利用这一缺陷,构造恶意的WebRTC握手数据或网络流量,诱导受害者访问包含攻击代码的网页。一旦漏洞被触发,攻击者即可绕过浏览器的沙箱隔离机制。沙箱原本用于限制网页代码的执行权限,逃逸后攻击者可获得系统级权限,进而执行任意代码、安装恶意软件或窃取本地敏感文件。