Aller au contenu

CVE-2026-15719 : rupture de l'isolation de site (site isolation) dans mozilla Firefox

HERMES

SCORE DE MENACE HERMES & DÉFAILLANCE DE L'ISOLATION DE SITE

Cible : Navigation DOM & Architecture d'isolation Fission de Mozilla Firefox
Confiance : 98%
88 / 100
ÉLEVÉ

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 18 / 20
Activité de menace 16 / 20
Militarisation 19 / 20
Exposition 18 / 20
Prévalence 20 / 20
Impact 18 / 20
Maturité de l'exploit 18 / 20
Potentiel d'attaque en chaîne 19 / 20
⚖️ Divergence & Justification opérationnelle

Hermes évalue la CVE-2026-15719 à un niveau Élevé (HTS 88). L'architecture Fission garantit que chaque site web s'exécute dans un processus OS étanche. Le contournement de cette isolation permet à un onglet malveillant d'intercepter les données de sessions bancaires ou d'entreprise dans les onglets adjacents.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-15719: Mozilla Firefox Site Isolation Bypass via DOM NavigationVULNÉRABILITÉ

Nœuds connectés : 0

  1. Mise à niveau : installer Firefox 152.0.6 ou Firefox ESR 140.13.
  2. Vérification de fission : confirmer que fission.autostart demeure actif dans la configuration des postes.