Mozilla近日發布Firefox瀏覽器的 資安公告 ,揭露40項漏洞,並提供已修補完成的152版,建議用户儘速升級,以降低風險。
前述漏洞中,包含13項高風險漏洞,其中CVSS嚴重性評分最高的是CVE-2026-12292與CVE-2026-12293,均達9.8分,分別存在於網頁音訊處理元件Web Audio,與網頁GPU存取介面WebGPU。
次之是4項CVSS嚴重性評分達9.6分的漏洞,包括CVE-2026-12294、CVE-2026-12295、CVE-2026-12296與CVE-2026-12297,分別存在於背景工作執行元件Workers,網頁導覽元件Navigation,程序隔離機制Process Sandboxing,以及網路通訊元件Networking,值得注意的是這4項漏洞都屬於沙箱逃逸(Sandbox escape)類型。
而從漏洞類型來看,記憶體安全相關問題仍佔最大宗,在全部40項漏洞中,有18項漏洞屬於這類型,如記憶體已釋放卻仍被使用(UAF),或是記憶體安全錯誤(Memory safety bug)等,另有6項漏洞屬於沙箱逃逸問題,顯示記憶體安全防護與程序隔離機制的強化,是這次FireFox更新的修補重點。