CVE-2026-8390CVE-2026-8390是Mozilla Firefox浏览器WebAssembly组件中的一个释放后重用(UAF)漏洞。攻击者可利用此缺陷通过恶意网页触发内存破坏,导致浏览器崩溃或潜在的任意代码执行。该漏洞不需要用户交互即可被利用,因此对用户安全构成严重威胁。Mozilla已在Firefox 150.0.3版本中修复了此问题。
该漏洞位于Firefox的JavaScript引擎处理WebAssembly(Wasm)模块的过程中。当解析特定的Wasm指令时,引擎可能错误地释放了某个内存对象但仍保留了对它的引用(悬挂指针)。攻击者通过构造特制的Wasm代码,可以在对象被释放后再次访问该内存区域。这种释放后重用行为允许攻击者篡改内存数据,绕过地址空间布局随机化(ASLR)等保护机制,最终在目标系统上执行任意代码,获取用户权限。