CVE-2026-12293 : utilisation de mémoire après libération (UAF) dans WebGPU Firefox
HERMES
SCORE DE MENACE HERMES & EXPLOITATION DU MOTEUR WEBGPU
Cible :Sous-système WebGPU de Mozilla Firefox (wgpu / Gestion des tampons GPU) Confiance : 98%
92 / 100
Décomposition des dimensions
Exploitabilité 19 / 20
Activité de menace 17 / 20
Militarisation 19 / 20
Exposition 18 / 20
Prévalence 20 / 20
Impact 20 / 20
Maturité de l'exploit 18 / 20
Potentiel d'attaque en chaîne 19 / 20
Divergence & Justification opérationnelle
Hermes évalue la CVE-2026-12293 à un niveau Critique (HTS 92). L'API WebGPU offre un accès bas niveau direct aux tampons de calcul graphique depuis JavaScript. Une corruption du tas dans ce pilote permet de manipuler directement la mémoire et d'exécuter du code machine arbitraire.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2026-12293: Mozilla Firefox WebGPU Use-After-Free Code ExecutionVULNÉRABILITÉ
Nœuds connectés : 0
1. Playbook de remédiation
Section intitulée « 1. Playbook de remédiation »- Mise à niveau du navigateur : déployer Firefox 152 ou Firefox ESR 140.12.
- Désactivation de WebGPU si non requis : désactiver l’API WebGPU sur les postes de travail via
dom.webgpu.enabled = false.