Nebula Security ha demostrado que una vulnerabilidad de seguridad (CVE-2026-10702) en el compilador JIT de Firefox también afecta a Tor Browser y puede ejecutarse simplemente visitando una página web maliciosa. Esta vulnerabilidad afectó a las versiones de Firefox desde la 147 hasta la 151.0.2 y fue corregida por Mozilla en la versión 151.0.3. La vulnerabilidad surgió debido a que el compilador JIT de Firefox procesaba como solo lectura una operación que podía modificar el búfer de slots dinámicos de un objeto.

Nebula Security utilizó esta vulnerabilidad como la primera etapa de una cadena de ataques llamada IonStack, que va desde el navegador hasta el núcleo. Esta cadena de ataques apunta a dispositivos Android 17 con arquitectura ARM64. Nebula Security señaló que la vulnerabilidad es más estable en la arquitectura x86, pero no ha completado la cadena de ataques completa para esta arquitectura.

La vulnerabilidad surgió debido a que el compilador JIT de Firefox procesaba como solo lectura una operación que podía modificar el búfer de slots dinámicos de un objeto. Mozilla resolvió este problema eliminando el alias de solo lectura especial en ObjectToIterator y configurando la operación del iterador correspondiente.