Veille sécuritéFrontend
P3Élevée
Un use-after-free dans le composant JIT du moteur JavaScript de Firefox est signalé. La correction est incluse dans Firefox ESR 153.4 et Firefox 157.
JavaScript
IdentifiantCVE-2026-100825
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifFirefox ESR 153.4; Firefox 157
Source : NVD — CVE-2026-100825
Analyse technique
Use-after-free dans le composant JIT du moteur JavaScript.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 29 septembre à 13:17:47Z (15:17:47+02:00), dans l’intervalle demandé.
ImpactUse-after-free; les conséquences détaillées ne sont pas indiquées dans la source fournie.
Version corrigéeFirefox ESR 153.4; Firefox 157
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8
Publication2026-09-29T15:17:47.803+02:00
Mise à jour2026-09-29T16:17:18.047+02:00
Action recommandée
Mettre à jour Firefox ESR vers 153.4 ou Firefox vers 157.
Sources
Priorisation DFS : P3 · 1 source(s).