CVE-2026-8391Firefox浏览器JavaScript引擎组件存在一处安全问题,被归类为“其他问题”。未经身份认证的远程攻击者可利用该漏洞,在无需用户交互的情况下读取低敏感度数据。该漏洞源于引擎处理特定代码时的逻辑缺陷,已在Firefox 150.0.3版本中修复。
该漏洞源于Firefox JavaScript引擎(SpiderMonkey)在处理特定JavaScript对象及执行JIT编译优化时存在的逻辑缺陷。攻击者可构造特制的恶意JavaScript代码,当受害者使用受影响版本的Firefox访问包含该脚本的网页时,引擎在解析或编译阶段会触发异常。由于内部状态处理不当,导致边界检查失效或内存布局意外暴露。攻击者利用此缺陷可绕过部分安全隔离机制,读取低权限的内存数据(如跨域信息或内部对象状态),造成信息泄露。虽然CVSS向量显示完整性和可用性未受直接影响,但这种内存读取漏洞常被作为复杂攻击链的一环。该漏洞利用难度低,无需用户交互即可通过网络远程触发。