CVE-2026-8973Mozilla Thunderbird 150版本中存在多个内存安全漏洞。这些漏洞表现出内存损坏的迹象,攻击者若利用该漏洞,可能通过精心构造的输入触发内存破坏,进而执行任意代码。该漏洞对机密性、完整性和可用性均有极高影响,已在Firefox 151和Thunderbird 151版本中修复。
该漏洞根源于Mozilla Thunderbird 150版本在处理内存分配与释放时的逻辑缺陷,属于典型的内存安全范畴。攻击者可利用网络向量,无需用户交互及身份认证,向目标发送精心构造的恶意数据。当Thunderbird解析这些数据时,会触发越界读写或释放后重用(UAF)等内存破坏行为。这种破坏不仅导致应用程序崩溃,攻击者还能进一步利用该漏洞控制程序的执行流。通过精确操纵内存布局,攻击者可能绕过地址空间布局随机化(ASLR)和数据执行保护(DEP)等安全缓解机制,最终在受害者系统上执行任意恶意代码。成功利用此漏洞可能导致攻击者窃取敏感数据、安装后门程序或完全控制用户系统,造成严重的信息泄露和系统破坏。