Aller au contenu
Développeur Full Stack
, ,

Firefox : use-after-free dans JavaScript: WebAssembly

Dans cet article 5 rubriques
Veille sécuritéFrontend
P3Élevée

Un use-after-free dans le composant JavaScript: WebAssembly de Firefox a été corrigé dans Firefox ESR 153.4, Firefox 157 et Firefox ESR 140.17. Le lot ne précise ni les versions affectées ni les conséquences exploitables au-delà de la nature de la vulnérabilité.

JavaScript
IdentifiantCVE-2026-100776
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifFirefox ESR 153.4, Firefox 157 et Firefox ESR 140.17

Source : NVD — CVE-2026-100776

Analyse technique

Use-after-free dans le composant JavaScript: WebAssembly.

Impact, versions et correctif

Événement datéFiche NVD horodatée le 2026-09-29 à 13:17:42.210Z ; le candidat décrit la faille et ses versions corrigées.
ImpactUse-after-free dans le composant JavaScript: WebAssembly ; l’impact précis n’est pas détaillé dans le lot.
Version corrigéeFirefox ESR 153.4, Firefox 157 et Firefox ESR 140.17
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8
Publication2026-09-29T13:17:42.210Z
Mise à jour2026-09-29T15:17:13.427Z

Détection / vérification

Vérifier la version de Firefox ou Firefox ESR.

Action recommandée

Installer l’une des versions corrigées indiquées, selon le canal utilisé.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :