Im Firefox-Browser (151.0.1) gab es eine JIT-Schwachstelle (CVE-2026-10702), die einen Ausbruch aus dem Render des Browsers durch Code ermöglichte. Der Besuch einer bösartigen Webseite reichte aus, um beispielswiese den Tor-Browser, der den Firefox nutzt, zu kompromittieren. Ausnutzbar war das auf ARM-CPUs – welches das für Android 17 als Root-Chain relevant werden konnte.
Die Firefox JIT-Schwachstelle CVE-2026-10702 wurde im Firefox 151.0.3 geschlossen. Ich bin u.a. über nachfolgenden Tweet auf den Sachverhalt aufmerksam geworden, den The Hacker News im Beitrag Researchers Show a Single Malicious Webpage Visit Can Compromise Tor Browser beschreibt.




MVP: 2013 – 2016




