Aller au contenu

CVE-2026-15718 : pointeur mémoire invalide dans le moteur WebAssembly Firefox (exploit public)

HERMES

SCORE DE MENACE HERMES & ARMEMENT DE L'EXPLOIT WEBASSEMBLY

Cible : Moteur d'exécution WebAssembly de Mozilla Firefox (Cranelift / Baseline)
Confiance : 99%
92 / 100
CRITIQUE

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 19 / 20
Activité de menace 18 / 20
Militarisation 20 / 20
Exposition 18 / 20
Prévalence 20 / 20
Impact 19 / 20
Maturité de l'exploit 20 / 20
Potentiel d'attaque en chaîne 19 / 20
⚖️ Divergence & Justification opérationnelle

Hermes classe la CVE-2026-15718 à un niveau Critique (HTS 92). L'existence d'armes offensives publiques fonctionnelles ciblant le compilateur WebAssembly de Firefox rend l'exposition immédiate pour les postes non corrigés.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-15718: Mozilla Firefox WebAssembly Invalid Pointer DereferenceVULNÉRABILITÉ

Nœuds connectés : 0

  1. Mise à jour d’urgence : déployer Firefox 152.0.6 ou Firefox ESR 140.13.
  2. Désactivation optionnelle de WASM : sur les postes à ultra-haute sécurité, désactiver WebAssembly via javascript.options.wasm = false.