新聞

5月7日Mozilla基金會發布Firefox 150.0.2,一共修補3項高風險資安漏洞,分別為CVE-2026-8090、CVE-2026-8092、CVE-2026-8093,這些弱點皆與記憶體有關,其中的CVE-2026-8090為記憶體釋放後再存取使用(Use After Free),存在於DOM: Networking元件。另外兩個弱點CVE-2026-8092CVE-2026-8093,皆為影響記憶體安全性的程式臭蟲,攻擊者有機會用來執行任何程式碼。

關於漏洞嚴重程度的區分,美國國家漏洞資料庫(NVD)將CVE-2026-8090與CVE-2026-8093的CVSS風險,評為7.3分與7.5分,但漏洞管理廠商Tenable有不同看法,他們認為CVE-2026-8092屬重大層級風險,將此漏洞的嚴重性評為9.8分。

值得留意的是,CVE-2026-8090與CVE-2026-8092同時影響長期支援版本(ESR),為此Mozilla也發布Firefox ESR 140.10.2115.35.2修補。