7月14日Mozilla基金會發布Firefox 152.0.6更新,修補兩個重大等級的漏洞CVE-2026-15718、CVE-2026-15719,並指出已有公開的概念驗證程式碼(PoC),但尚未出現被用於實際攻擊的跡象,呼籲用戶儘速更新。
針對本次修補的弱點,CVE-2026-15718存在於WebAssembly元件,為JavaScript無效指向器(pointer)造成的問題;另一個弱點CVE-2026-15719出現在Navigation元件,起因是DOM的網站隔離機制出錯。雖然Mozilla警告這些弱點為重大風險,不過美國政府認定有明顯落差,根據美國國家漏洞資料庫(NVD)登記的資料,美國網路安全與基礎設施安全局授權資料發布單位(CISA-ADP)評估兩者的CVSS評分為4.3與5.4。
Comments (0)