目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-100782— 图形组件越权漏洞

一分钟漏洞结论

影响对象
Mozilla Firefox
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

由于图形组件中边界条件不正确导致的权限提升漏洞。该漏洞已在 Firefox ESR 153.4、Firefox 157、Firefox ESR 115.42 和 Firefox ESR 140.17 中得到修复。

AI 预测 8.8 利用难度: 中等

影响版本矩阵 4

厂商产品 版本范围状态
Mozilla Firefox 115.42≤ 115.* unaffected
140.17≤ 140.* unaffected
153.4≤ 153.* unaffected
157≤ * unaffected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-100782 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Privilege escalation due to incorrect boundary conditions in the Graphics component
来源: CVE Program / CVE List V5
Vulnerability Description
Privilege escalation due to incorrect boundary conditions in the Graphics component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 140.17, Thunderbird 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Mozilla Firefox 115.42 ~ 115.* -
Mozilla Thunderbird 140.17 ~ 140.* -

二、漏洞 CVE-2026-100782 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-100782 的情报信息

请登录查看更多情报信息。

CVE-2026-100782 其他参考 (7)

同批安全公告 · Mozilla · 2026-09-29 · 共 77 条

CVE-2026-100784 Layout: Text and Fonts组件释放后使用漏洞
CVE-2026-100763 Chrome WebGPU 组件边界条件错误
CVE-2026-100775 Graphics 组件沙箱逃逸漏洞
CVE-2026-100776 WebAssembly JavaScript组件 使用释放后漏洞
CVE-2026-100777 Graphics Canvas2D 组件释放后使用漏洞
CVE-2026-100778 浏览器沙箱逃逸漏洞
CVE-2026-100779 XSLT 组件使用释放后漏洞
CVE-2026-100780 DOM核心及HTML组件存在释放后使用漏洞
CVE-2026-100781 Mozilla WebRender 沙箱逃逸漏洞
CVE-2026-100783 音视频组件未初始化内存漏洞
CVE-2026-100773 IndexedDB 组件存在使用之后释放漏洞
CVE-2026-100785 DOM 核心与 HTML 组件的释放后使用漏洞
CVE-2026-100786 图形组件使用后释放导致沙箱逃逸漏洞
CVE-2026-100787 XUL 组件沙箱逃逸漏洞
CVE-2026-100788 WebAssembly 组件 JavaScript 无效指针漏洞
CVE-2026-100790 XSLT组件中的使用后即释放漏洞
CVE-2026-100789 Canvas2D 组件使用-after-free 漏洞
CVE-2026-100792 JavaScript WebAssembly JIT 错误编译漏洞
CVE-2026-100791 DOM核心与HTML组件释放后使用漏洞
CVE-2026-100793 JavaScript Engine 组件 JIT 错误编译漏洞

显示前 20 条,共 77 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-100782

暂无评论


发表评论