🌐 Одиночний візит на сайт дозволяє хакерам зламати браузер Tor
Компанія Nebula Security виявила критичну вразливість CVE-2026-10702 у рушії Firefox, яка загрожує й користувачам Tor Browser. Помилка виникає у JIT-компіляторі під час виконання функції MObjectToIterator, де операція заміни буфера пам’яті помилково класифікується як просте читання. Це дозволяє зловмисникам використовувати застарілий вказівник на звільнену ділянку пам’яті. Для запуску шкідливого коду користувачеві достатньо просто відкрити скомпрометовану веб-сторінку без виконання додаткових дій.
Проблема охоплює версії Firefox від 147 до 151.0.2. Дослідники продемонстрували вектор атак IonStack, де ця прогалина поєднується з вразливістю ядра Linux CVE-2026-43499 для здобуття прав root на пристроях Android 17. Mozilla випустила виправлення у версії 151.0.3, змінивши обробку ітераторів. Наразі фактів експлуатації цієї вразливості в реальних атаках не виявлено.
