Nebula Securityは、FirefoxのJITコンパイラに存在する脆弱性(CVE-2026-10702)がTor Browserにも影響を与え、悪意のあるWebページを訪問するだけで実行可能であることを示した。この脆弱性は、Firefox 147から151.0.2までのバージョンに影響を与え、MozillaはFirefox 151.0.3で修正した。この脆弱性は、FirefoxのJITコンパイラがオブジェクトの動的スロットバッファを変更できる操作を読み取り専用として処理することで発生した。
Nebula Securityは、この脆弱性をIonStackと呼ばれるブラウザからカーネルへの攻撃チェーンの最初の段階として利用した。この攻撃チェーンは、ARM64アーキテクチャで動作するAndroid 17デバイスをターゲットとしている。Nebula Securityは、この脆弱性がx86アーキテクチャでより安定していると指摘したが、このアーキテクチャ向けの完全な攻撃チェーンを完成させていないと説明した。
この脆弱性は、FirefoxのJITコンパイラがオブジェクトの動的スロットバッファを変更できる操作を読み取り専用として処理することで発生した。Mozillaは、この問題をObjectToIterator内の特別な読み取り専用エイリアス処理を削除し、関連するイテレータ操作を設定することで解決した。
