Aller au contenu
Développeur Full Stack
, ,

Firefox : use-after-free dans JavaScript: WebAssembly

Dans cet article 5 rubriques
Veille sécuritéFrontend
P3Élevée

Un use-after-free dans le composant JavaScript: WebAssembly de Firefox a été corrigé dans Firefox ESR 153.4 et Firefox 157. Le lot ne précise ni les versions affectées ni les conséquences exploitables au-delà de la nature de la vulnérabilité.

JavaScript
IdentifiantCVE-2026-100765
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifFirefox ESR 153.4 et Firefox 157

Source : NVD — CVE-2026-100765

Analyse technique

Use-after-free dans le composant JavaScript: WebAssembly.

Impact, versions et correctif

Événement datéFiche NVD horodatée le 2026-09-29 à 13:17:40.730Z ; le candidat décrit la faille et ses versions corrigées.
ImpactUse-after-free dans le composant JavaScript: WebAssembly ; l’impact précis n’est pas détaillé dans le lot.
Version corrigéeFirefox ESR 153.4 et Firefox 157
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8
Publication2026-09-29T13:17:40.730Z
Mise à jour2026-09-29T15:17:12.463Z

Détection / vérification

Vérifier la version de Firefox ou Firefox ESR.

Action recommandée

Installer Firefox ESR 153.4 ou Firefox 157, selon le canal utilisé.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :