共 2 篇相关内容 · 安全漏洞、AI动态、技术文章
Firefox 与 Thunderbird 的 JavaScript 垃圾回收缓解机制存在绕过漏洞,CVSS 9.8,攻击者可通过特制网页触发内存破坏实现远程代码执行。建议尽快升级。
CVE-2026-74938 是 Firefox/Thunderbird 的 JavaScript 垃圾回收缓解绕过漏洞(CVSS 9.8)。本文解析机制、风险与修复。