Podatność typu type confusion (CWE-843) w komponencie JIT silnika JavaScript przeglądarki Firefox i klienta pocztowego Thunderbird umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo wysokie ryzyko dla użytkowników niezaktualizowanego oprogramowania.
▸ Pokaż oryginał (EN)
JIT miscompilation in the JavaScript Engine: JIT component. This vulnerability was fixed in Firefox 153 and Thunderbird 153.
Błąd polega na nieprawidłowej kompilacji kodu JavaScript przez komponent JIT (Just-In-Time). W wyniku tzw. JIT miscompilation silnik może błędnie interpretować typy danych (type confusion, CWE-843), co prowadzi do operowania na pamięci w niezamierzony sposób. Osoba atakująca może dostarczyć specjalnie spreparowany kod JavaScript — np. poprzez złośliwą stronę internetową lub wiadomość e-mail w formacie HTML — aby wywołać podatny kod ścieżki.
Atakujący może uzyskać pełną kontrolę nad procesem przeglądarki lub klienta pocztowego, co w praktyce oznacza możliwość zdalnego wykonania dowolnego kodu (RCE) z uprawnieniami zalogowanego użytkownika, a także naruszenie poufności, integralności i dostępności danych.
Należy niezwłocznie zaktualizować Firefox do wersji 153 lub nowszej oraz Thunderbird do wersji 153 lub nowszej. Aktualizacje dostępne są bezpośrednio przez mechanizm automatycznych aktualizacji produktów Mozilla lub na stronie producenta zgodnie z referencjami (mfsa2026-68, mfsa2026-71).
Mozilla Firefox w wersjach poprzedzających 153 oraz Mozilla Thunderbird w wersjach poprzedzających 153.
Podatność została zgłoszona i naprawiona w ramach procesu Bugzilla Mozilla (bug 2053680). Poprawka uwzględniona w Firefox 153 i Thunderbird 153 zgodnie z poradnikami bezpieczeństwa mfsa2026-68 oraz mfsa2026-71.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMozilla Firefox
APPMozilla< 153.0.0Mozilla Thunderbird
APPMozilla< 153.0
Powiązane podatności
Use-after-free w Animation timelines Firefox/Thunderbird — RCE
Use-after-free w WebGPU IPC framework Mozilla — sandbox escape
Mozilla Firefox/Thunderbird: przełamanie sandbox przez IPC Prompt:Open
RCE w Mozilla Firefox przez błąd nsCSSFrameConstructor::ContentAppended
Use-after-free in the JavaScript: WebAssembly component. This vulnerability was fixed in Firefox 154, Firefox ...