CVE-2026-15718 : pointeur mémoire invalide dans le moteur WebAssembly Firefox (exploit public)
HERMES
SCORE DE MENACE HERMES & ARMEMENT DE L'EXPLOIT WEBASSEMBLY
Cible :Moteur d'exécution WebAssembly de Mozilla Firefox (Cranelift / Baseline) Confiance : 99%
92 / 100
Décomposition des dimensions
Exploitabilité 19 / 20
Activité de menace 18 / 20
Militarisation 20 / 20
Exposition 18 / 20
Prévalence 20 / 20
Impact 19 / 20
Maturité de l'exploit 20 / 20
Potentiel d'attaque en chaîne 19 / 20
Divergence & Justification opérationnelle
Hermes classe la CVE-2026-15718 à un niveau Critique (HTS 92). L'existence d'armes offensives publiques fonctionnelles ciblant le compilateur WebAssembly de Firefox rend l'exposition immédiate pour les postes non corrigés.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2026-15718: Mozilla Firefox WebAssembly Invalid Pointer DereferenceVULNÉRABILITÉ
Nœuds connectés : 0
1. Playbook de remédiation
Section intitulée « 1. Playbook de remédiation »- Mise à jour d’urgence : déployer Firefox 152.0.6 ou Firefox ESR 140.13.
- Désactivation optionnelle de WASM : sur les postes à ultra-haute sécurité, désactiver WebAssembly via
javascript.options.wasm = false.