PT-2026-45823 · Mozilla · Firefox

·

CVE-2026-10702

·

Publicado

2026-06-02

·

Atualizado

2026-07-29

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Firefox versões anteriores a 151.0.3
Descrição Um problema de compilação incorreta de JIT existe no componente JIT do mecanismo JavaScript, onde JIT refere-se à compilação Just-In-Time, um método para melhorar a velocidade de execução de programas compilando o código durante o tempo de execução. Esta falha envolve erros de confusão de tipos que podem ser explorados por um invasor remoto para executar código arbitrário dentro do processo de renderização do navegador. Incidentes reais indicam que este problema foi utilizado como o primeiro estágio em um exploit completo do navegador ao kernel para obter acesso root em dispositivos Android 17 através de uma única visita a uma página web maliciosa.
Recomendações Atualize para a versão 151.0.3 ou posterior.

Exploit

Correção

DoS

RCE

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10106
CVE-2026-10702
OPENSUSE-SU-2026:10977-1
OPENSUSE-SU-2026:11373-1

Produtos afetados

Firefox