由于音频/视频组件中存在边界条件处理不当,可能导致权限提升(Privilege Escalation)漏洞。该漏洞已在 Firefox 156 和 Firefox ESR 153.3 中得到修复。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Mozilla | Firefox | 153.3≤ 153.* |
unaffected |
156≤ * |
unaffected | ||
| Mozilla | Thunderbird | 153.3≤ 153.* |
unaffected |
156≤ * |
unaffected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Mozilla | Firefox | 153.3 ~ 153.* | - |
|
| Mozilla | Thunderbird | 153.3 ~ 153.* | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-92038 | 远程设置客户端组件缓解措施绕过漏洞 | |
| CVE-2026-92037 | DOM Animation 组件边界条件错误漏洞 | |
| CVE-2026-92023 | XML 组件释放后使用漏洞 | |
| CVE-2026-92035 | 图形组件沙箱逃逸漏洞 | |
| CVE-2026-92034 | Graphics组件站点隔离问题 | |
| CVE-2026-92036 | Networking HTTP 组件越界条件错误 | |
| CVE-2026-92039 | DOM通知组件缓解绕过漏洞 | |
| CVE-2026-92040 | JS: WebAssembly组件释放后使用漏洞 | |
| CVE-2026-92041 | DOM网络组件缓解绕过漏洞 | |
| CVE-2026-92042 | Firefox DOM:Content Processes 组件竞争条件漏洞 | |
| CVE-2026-92033 | Firefox for Android 提权漏洞 | |
| CVE-2026-92032 | 浏览器图形组件沙箱逃逸漏洞 | |
| CVE-2026-92031 | Graphics: ImageLib 信息泄露漏洞 | |
| CVE-2026-92030 | DOM 复制粘贴及拖放组件的缓解措施绕过漏洞 | |
| CVE-2026-92029 | SVG 组件释放后使用漏洞 | |
| CVE-2026-92028 | DOM核心HTML组件释放后使用漏洞 | |
| CVE-2026-92027 | Chromium DOM Streams 组件释放后使用漏洞 | |
| CVE-2026-92026 | Networking 组件 Use-after-free 内存错误 | |
| CVE-2026-92025 | Chrome DOM导航组件释放后使用漏洞 | |
| CVE-2026-92024 | SVG组件用后释放漏洞 |
显示前 20 条,共 78 条。 查看全部 → →
暂无评论