Aller au contenu

CVE-2026-74976 : erreur de compilation JIT et confusion de type dans SpiderMonkey Firefox

HERMES

SCORE DE MENACE HERMES & COMPROMISSION DU MOTEUR JAVASCRIPT

Cible : Moteur JIT JavaScript SpiderMonkey de Mozilla Firefox
Confiance : 97%
86 / 100
ÉLEVÉ

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 18 / 20
Activité de menace 15 / 20
Militarisation 17 / 20
Exposition 18 / 20
Prévalence 20 / 20
Impact 18 / 20
Maturité de l'exploit 16 / 20
Potentiel d'attaque en chaîne 19 / 20
⚖️ Divergence & Justification opérationnelle

Hermes évalue la CVE-2026-74976 à un niveau Élevé (HTS 86). Les failles d'optimisation JIT constituent le vecteur initial standard de compromission des navigateurs, permettant à un script hostile de construire une primitive de lecture/écriture arbitraire dans la mémoire de l'onglet.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-74976: Mozilla Firefox SpiderMonkey JIT Miscompilation & Type ConfusionVULNÉRABILITÉ

Nœuds connectés : 0

MétriqueSpécification techniqueImpact opérationnel
Identifiant CVECVE-2026-74976Identifiant normalisé de la vulnérabilité
Moteur affectéSpiderMonkey JavaScript JITMoteur d’exécution navigateur
Versions affectéesFirefox < 154Postes de travail et terminaux mobiles
Version corrigéeFirefox 154Correctif officiel recommandé
CWE associéeCWE-843 : Confusion de typeCorruption de l’espace mémoire de l’onglet
Vecteur de livraisonNavigation web (AV:N/UI:R)Simple consultation d’une page piégée

  1. Mettre à jour Firefox : appliquer la version Firefox 154.
  2. Durcissement des postes sensibles : désactiver les compilateurs JIT avancés si requis via les stratégies d’entreprise Mozilla.