Уязвимость CVE-2026-10702 в JIT-компиляторе Firefox затрагивает Tor Browser

Исследователи из Nebula Security раскрыли детали уязвимости CVE-2026-10702 в JIT-компиляторе Firefox, которая позволяла выполнять произвольный код внутри процесса рендеринга браузера при посещении вредоносной страницы. Проблема затрагивала Tor Browser, основанный на уязвимых версиях Firefox (от 147 до 151.0.2 включительно). Mozilla устранила эту проблему в Firefox 151.0.3, а исследователи опубликовали PoC-эксплоит и отметили, что уязвимость может быть использована как первый этап в цепочке атаки IonStack для компрометации ARM64-устройств под управлением Android 17 с последующей эксплуатацией уязвимости GhostLock (CVE-2026-43499) в ядре Linux.



