从这个网页截图中可以获取到以下关于漏洞的关键信息: 公告日期: 2025年8月19日 影响: 高 产品: Firefox ESR 修复版本: Firefox ESR 128.14 漏洞详情 CVE-2025-9179: Sandbox escape due to invalid pointer in the Audio/Video: GMP component 报告者: Oskar 影响: 高 描述: 攻击者可以通过在处理加密媒体的GMP进程中执行内存损坏来实现沙箱逃逸。尽管该进程被严格沙箱化,但仍具有与内容进程不同的权限。 CVE-2025-9180: Same-origin policy bypass in the Graphics: Canvas2D component 报告者: Tom Van Goethem 影响: 高 描述: 在Graphics: Canvas2D组件中存在同源策略绕过问题。 CVE-2025-9181: Uninitialized memory in the JavaScript Engine component 报告者: Ivan Kurmanov 影响: 中等 描述: 在JavaScript引擎组件中存在未初始化的内存问题。 CVE-2025-9185: Memory safety bugs fixed in Firefox ESR 115.27, Firefox ESR 128.14, Thunderbird ESR 128.14, Firefox ESR 140.2, Thunderbird ESR 140.2, Firefox 142 and Thunderbird 142 报告者: The Mozilla Fuzzing Team 影响: 高 描述: 在Firefox ESR 115.27、Firefox ESR 128.14、Thunderbird ESR 128.14、Firefox ESR 140.2、Thunderbird ESR 140.2、Firefox 142和Thunderbird 142中修复了内存安全漏洞。这些漏洞显示了内存损坏的证据,并且可能被利用来运行任意代码。