CVE-2026-8956CVE-2026-8956是Mozilla Firefox和Thunderbird中Networking: JAR组件发现的严重安全漏洞。该漏洞由整数溢出引起,未经身份验证的远程攻击者可利用此漏洞诱导受害者访问恶意内容,从而在目标系统上执行任意代码,全面控制受影响系统。
该漏洞源于Firefox和Thunderbird处理JAR(Java Archive)文件时的整数溢出错误。在解析网络传输的JAR包数据时,程序未正确校验特定字段的大小计算,导致数值超出预期范围。攻击者可精心构造恶意的JAR文件,利用溢出后的错误数值绕过安全检查或分配不当大小的内存缓冲区。由于攻击向量为网络且无需用户交互,受害者只需浏览受攻击的网页或接收特定邮件即可触发漏洞,进而导致堆破坏,最终实现远程代码执行(RCE)。