CVE-2026-74939
تصعيد الامتيازات في DOM: مكوّن التنقل
- تم النشر
- 18/08/2026
- محدث
- 18/08/2026
- تخصيص CNA
- mozilla
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 23.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تصعيد الامتيازات في DOM: مكوّن التنقّل. تم إصلاح هذه الثغرة في Firefox 154، وFirefox ESR 115.39، وFirefox ESR 140.14، وFirefox ESR 153.1، وThunderbird 154، وThunderbird 140.14، وThunderbird 153.1.
المصادر
1تصعيد امتيازات IPDL من المحتوى إلى الأب في فايرفوكس (N-day، الخطأ 2054416): PDocumentChannel مزوّر مع RemoteTypeOverride -> وضع عملية about مُميَّزة، عبر حقن مسار إرسال mojo-port من عملية محتوى مخترَقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.