🔥 CVE-2026-10702: компрометация Tor Browser без кликов — достаточно открыть вредоносную страницу JIT-компилятор Firefox неверно классифицировал операцию MObjectToIterator как простое чтение памяти — хотя та могла изменить структуру объекта и освободить участок, на который компилятор продолжал ссылаться. Эксплойт использовал эту ошибку, чтобы получить произвольный доступ на чтение и запись внутри процесса рендеринга. Песочница ограничивает радиус поражения, однако в составе цепочки IonStack уязвимость закрывала первый этап: от перехода по ссылке — до выполнения кода в браузере. Дальше CVE-2026-43499 в ядре Linux поднимала привилегии до root, и всё начиналось без единого клика. Tor Browser, работавший на уязвимых сборках Firefox, наследовал проблему полностью — список затронутых версий пока уточняется, но все релизы на базе Firefox 147–151.0.2 под ударом. По материалам xakep_ru, исследователи Nebula Security уже выложили PoC-эксплойт и отдельно отметили: на x86 эксплуатация может давать даже более стабильный результат, хотя цепочку IonStack для этой архитектуры ещё не завершили. → CVE-2026-10702, RCE в процессе рендеринга (песочница ограничивает, но не блокирует атаку полностью) → Уязвимые версии Firefox: от 147 до 151.0.2 включительно; ESR 140.12 не затронута → Исправлено в Firefox 151.0.3 — патч устранил неверную классификацию ObjectToIterator в JIT → PoC атаки: drive-by через переход по ссылке, никаких дополнительных действий жертвы Песочница срезает прямой системный контроль, но в связке с ядерным эксплойтом это полноценный one-click root. Для пользователей Tor критичность удваивается: любая незнакомая страница, открытая в Tor Browser на уязвимой версии, становится потенциальным вектором. Публичный PoC ускорит появление drive-by-кампаний — а для x86 эскалацию допилят быстрее, чем выйдет официальный апдейт Tor Browser Bundle. Проверьте about:support уже сейчас и готовьте альтернативный канал обновления, не дожидаясь автоматической доставки. #Firefox #TorBrowser #JIT #RCE #IonStack