أعلنت شركة Nebula Security عن اكتشاف ثغرة حرجة في محرك JIT الخاص بمتصفح فايرفوكس، والتي أثرت أيضًا على متصفح Tor. الثغرة المسجلة تحت الرمز CVE-2026-10702 تسمح بتنفيذ تعليمات برمجية عشوائية داخل عملية العرض في المتصفح، وقد صنفتها موزيلا بدرجة خطورة عالية وتم إصلاحها في تحديث Firefox 151.0.3. الخطير أن استغلال الثغرة لا يتطلب أي إعدادات خاصة أو تفاعل إضافي من المستخدم، إذ يكفي زيارة صفحة ويب خبيثة لتفعيلها.
آلية الاستغلال وسلسلة IonStack
الثغرة تعمل داخل عملية المحتوى المعزولة في فايرفوكس، لكن باحثي Nebula استخدموها كمرحلة أولى في سلسلة هجوم أطلقوا عليها اسم IonStack، والتي تستهدف جهاز ARM64 يعمل بنظام Android 17. الكود المنشور يستغل الثغرة عبر إعادة استخدام مؤشر ذاكرة أصبح غير صالح نتيجة خطأ في عقد محرك JIT، مما يسمح بقراءة وكتابة الذاكرة بشكل عشوائي. بعد ذلك يتم إنشاء كائن مزيف والتحكم في مصفوفة Uint8Array لتغيير صلاحيات الذاكرة وتحويل نقطة دخول دالة WebAssembly إلى شيفرة خبيثة. المرحلة الثانية من السلسلة تعتمد على ثغرة منفصلة في نواة لينكس مسجلة تحت الرمز CVE-2026-43499 والمعروفة باسم GhostLock، والتي تمنح المهاجم صلاحيات الجذر على النظام المستهدف.
نطاق الإصدارات المتأثرة
وفقًا للتحليل، الثغرة ظهرت لأول مرة في Firefox 147 واستمرت حتى الإصدار 151.0.2، بينما تم إصلاحها في 151.0.3. موزيلا أوضحت أن إصدارات Firefox ESR غير متأثرة، حيث أن الكود المعيب غير موجود في الإصدار ESR 140.12. حتى تاريخ 28 يوليو 2026، لم يتم تسجيل استغلال فعلي ضد المستخدمين في البرية، لكن نشر الكود الاستغلالي يزيد من خطورة التهديد.
تحليل تقني للخلل
المشكلة تعود إلى وظيفة MObjectToIterator عند تشغيلها بخيار skipRegistration=true. محرك JIT تعامل مع العملية كقراءة فقط، رغم أنها قد تستبدل مخزن الذاكرة الديناميكي للكائن. هذا الخطأ جعل المحرك يحتفظ بمؤشر قديم بعد تحريره، مما سمح بإعادة استخدامه بشكل غير آمن. الإصلاح الذي أجرته موزيلا أزال التعامل المخصص مع القراءة من ObjectToIterator وعدّل العمليات المرتبطة بالمُكررات، ما يمنع المحرك من اعتبار العملية مجرد تحميل آمن ويحول دون الاحتفاظ بالمؤشر غير الصالح.
المخاطر والتوصيات
الثغرة تؤثر على جميع إصدارات Tor Browser التي تعتمد على نسخ فايرفوكس المتأثرة، رغم أن الباحثين لم يحددوا الإصدارات بدقة. التوصيات الأمنية تشمل:
- تحديث فايرفوكس فورًا إلى الإصدار الأخير.
- تحديث متصفح Tor لتجنب الاستغلال عبر صفحات خبيثة.
- مراقبة نشاط الشبكة لرصد أي محاولات استغلال لسلسلة IonStack.
- تعزيز العزل الأمني خصوصًا في بيئات أندرويد حيث تكون الحماية أضعف مقارنة بسطح المكتب.






























