Skip to main content

Mozilla推出Firefox 150.0.3,修補多項JavaScript高風險漏洞

Posted in 業界新聞
新聞

值得留意的是,雖然Mozilla評估這些漏洞都是高風險等級,但根據美國國家漏洞資料庫(NVD)登記的資料,美國網路安全暨基礎設施安全局(CISA)認為最危險的漏洞是CVE-2026-8401,此沙箱逃逸類型的弱點,此沙箱逃逸類型的弱點,存在Firefox個人設定檔備份(Profile Backup)元件,CVSS風險評為9.8分(滿分10分)。

其餘漏洞皆與JavaScript有關,CVE-2026-8388CVE-2026-8389,以及CVE-2026-8391存在於JavaScript引擎;CVE-2026-8390出現於WebAssembly元件,為JavaScript當中的記憶體釋放後再存取利用(Use After Free)弱點,風險介於5.3至7.3分。

NVD - CVE-2026-8401

nvd.nist.gov
View original 0 Likes 0 Boosts

Comments (0)

No comments yet.