[CVE-2026-10702] IonStack 第一部分:Ion 编译器中的不安全 IonBanana Peel,悄然穿透 Firefox 的 SpiderMonkey JIT
nebusec.ai | 漏洞 | 高危 | CVE-2026-10702 | #rce | #featured | #vulnerability-research | #browser-security | #firefox | #jit | #spidermonkey | #cve-2026-10702 | #nebusec | #tor-browser
摘要
NebuSec 披露 CVE-2026-10702:SpiderMonkey Ion JIT 错误编译可导致 Firefox 内容进程中的任意代码执行,并影响 Tor Browser;Mozilla 已在 Firefox 151.0.3 中修复。
为什么值得关注
一次 JIT 错误编译即可进入 Firefox 内容进程任意代码执行,并影响 Tor Browser,说明即使经过大量审计的 JavaScript 引擎仍存在高影响残余风险。
- 厂商
- Mozilla
- 产品
- Firefox / SpiderMonkey
- 受影响版本
- Firefox < 151.0.3
- 发布时间
- 收录时间
Skip to content