CVE-2026-8945该漏洞存在于Android平台的Firefox和Firefox Focus浏览器中。由于沙箱机制存在缺陷,攻击者可能利用此漏洞绕过安全沙箱限制。成功利用后,攻击者可以从沙箱内逃逸到宿主操作系统,导致敏感信息泄露、数据篡改或执行任意代码,对用户的机密性、完整性和可用性造成严重影响。该问题已在Firefox 151版本中修复。
该漏洞属于典型的沙箱逃逸漏洞。Firefox在Android平台上通过多层安全沙箱机制来隔离渲染进程与底层操作系统,旨在防止恶意网页代码直接访问系统资源。然而,在Firefox 151之前的版本中,由于安全策略配置不当或权限验证逻辑存在缺陷,允许恶意构造的JavaScript代码利用特定的接口或未授权路径绕过这一隔离层。攻击者首先需要诱导用户访问包含攻击脚本的恶意网站。当用户与页面进行交互(如点击或浏览特定内容)时,恶意代码触发漏洞,利用系统API的调用漏洞将执行上下文从受限的渲染进程转移到特权较高的系统层。一旦逃逸成功,攻击者便可以获得浏览器应用的系统级权限,进而执行任意命令、读取本地敏感文件、窃取用户隐私数据,甚至植入持久化后门,完全控制受影响的Android设备,造成严重的安全后果。