Aller au contenu
Développeur Full Stack
, ,

Firefox : use-after-free dans le JIT JavaScript

Dans cet article 4 rubriques
Veille sécuritéFrontend
P3Élevée

Un use-after-free dans le composant JIT du moteur JavaScript de Firefox est signalé. La correction est incluse dans Firefox ESR 153.4 et Firefox 157.

JavaScript
IdentifiantCVE-2026-100825
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifFirefox ESR 153.4; Firefox 157

Source : NVD — CVE-2026-100825

Analyse technique

Use-after-free dans le composant JIT du moteur JavaScript.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 29 septembre à 13:17:47Z (15:17:47+02:00), dans l’intervalle demandé.
ImpactUse-after-free; les conséquences détaillées ne sont pas indiquées dans la source fournie.
Version corrigéeFirefox ESR 153.4; Firefox 157
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8
Publication2026-09-29T15:17:47.803+02:00
Mise à jour2026-09-29T16:17:18.047+02:00

Action recommandée

Mettre à jour Firefox ESR vers 153.4 ou Firefox vers 157.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :