Veille sécuritéFrontend
P3Élevée
Un use-after-free dans le composant JavaScript: WebAssembly de Firefox a été corrigé dans Firefox ESR 153.4, Firefox 157 et Firefox ESR 140.17. Le lot ne précise ni les versions affectées ni les conséquences exploitables au-delà de la nature de la vulnérabilité.
JavaScript
IdentifiantCVE-2026-100769
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifFirefox ESR 153.4, Firefox 157 et Firefox ESR 140.17
Source : NVD — CVE-2026-100769
Analyse technique
Use-after-free dans le composant JavaScript: WebAssembly.
Impact, versions et correctif
Événement datéFiche NVD horodatée le 2026-09-29 à 13:17:41.143Z ; le candidat décrit la faille et ses versions corrigées.
ImpactUse-after-free dans le composant JavaScript: WebAssembly ; l’impact précis n’est pas détaillé dans le lot.
Version corrigéeFirefox ESR 153.4, Firefox 157 et Firefox ESR 140.17
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8
Publication2026-09-29T13:17:41.143Z
Mise à jour2026-09-29T17:17:03.363Z
Détection / vérification
Vérifier la version de Firefox ou Firefox ESR.
Action recommandée
Installer l’une des versions corrigées indiquées, selon le canal utilisé.
Sources
Priorisation DFS : P3 · 1 source(s).