CVE-2026-74976 : erreur de compilation JIT et confusion de type dans SpiderMonkey Firefox
HERMES
SCORE DE MENACE HERMES & COMPROMISSION DU MOTEUR JAVASCRIPT
Cible :Moteur JIT JavaScript SpiderMonkey de Mozilla Firefox Confiance : 97%
86 / 100
Décomposition des dimensions
Exploitabilité 18 / 20
Activité de menace 15 / 20
Militarisation 17 / 20
Exposition 18 / 20
Prévalence 20 / 20
Impact 18 / 20
Maturité de l'exploit 16 / 20
Potentiel d'attaque en chaîne 19 / 20
Divergence & Justification opérationnelle
Hermes évalue la CVE-2026-74976 à un niveau Élevé (HTS 86). Les failles d'optimisation JIT constituent le vecteur initial standard de compromission des navigateurs, permettant à un script hostile de construire une primitive de lecture/écriture arbitraire dans la mémoire de l'onglet.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2026-74976: Mozilla Firefox SpiderMonkey JIT Miscompilation & Type ConfusionVULNÉRABILITÉ
Nœuds connectés : 0
1. Métadonnées & surface d’attaque
Section intitulée « 1. Métadonnées & surface d’attaque »| Métrique | Spécification technique | Impact opérationnel |
|---|---|---|
| Identifiant CVE | CVE-2026-74976 | Identifiant normalisé de la vulnérabilité |
| Moteur affecté | SpiderMonkey JavaScript JIT | Moteur d’exécution navigateur |
| Versions affectées | Firefox < 154 | Postes de travail et terminaux mobiles |
| Version corrigée | Firefox 154 | Correctif officiel recommandé |
| CWE associée | CWE-843 : Confusion de type | Corruption de l’espace mémoire de l’onglet |
| Vecteur de livraison | Navigation web (AV:N/UI:R) | Simple consultation d’une page piégée |
2. Playbook de remédiation
Section intitulée « 2. Playbook de remédiation »- Mettre à jour Firefox : appliquer la version Firefox 154.
- Durcissement des postes sensibles : désactiver les compilateurs JIT avancés si requis via les stratégies d’entreprise Mozilla.