Nebula Security, Firefox'un JIT derleyicisindeki bir güvenlik açığının (CVE-2026-10702) Tor Browser'ı da etkilediğini ve yalnızca bir zararlı web sayfasının ziyaret edilmesiyle çalıştırılabileceğini gösterdi. Bu açık, Firefox 147'den 151.0.2'ye kadar olan sürümleri etkilemiş ve Mozilla tarafından Firefox 151.0.3 ile giderilmiştir. Güvenlik açığı, Firefox'un JIT derleyicisinin bir nesnenin dinamik slot tamponunu değiştirebilen bir işlemi yalnızca okuma olarak işlemesi nedeniyle ortaya çıkmıştır.
Nebula Security, bu güvenlik açığını IonStack adlı bir tarayıcıdan çekirdeğe uzanan saldırı zincirinin ilk aşaması olarak kullanmıştır. Bu saldırı zinciri, ARM64 mimarisinde çalışan Android 17 cihazları hedef almaktadır. Nebula Security, bu güvenlik açığının x86 mimarisinde daha stabil olduğunu belirtmiş, ancak bu mimari için tam saldırı zincirini tamamlamadığını açıklamıştır.
Güvenlik açığı, Firefox'un JIT derleyicisinin bir nesnenin dinamik slot tamponunu değiştirebilen bir işlemi yalnızca okuma olarak işlemesi nedeniyle ortaya çıkmıştır. Mozilla, bu sorunu ObjectToIterator'daki özel okuma-only alias işlemini kaldırarak ve ilgili iterator işlemini ayarlayarak çözmüştür.
