- شناسه CVE-2025-12380 :CVE
- CWE-416 :CWE
- yes :Advisory
- منتشر شده: اکتبر 28, 2025
- به روز شده: اکتبر 28, 2025
- امتیاز: 9.8
- نوع حمله: Use after free
- اثر گذاری: Escape from Sandbox
- حوزه: مرورگرها
- برند: Mozilla
- محصول: Firefox
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری بحرانی استفاده پس از آزادسازی حافظه (Use-after-free) در کامپوننت WebGPU مرورگر Firefox شناسایی شده است. این ضعف امنیتی میتواند توسط یک فرآیند فرزند مخرب فعال شود و برای مهاجم امکان فرار از محیط ایزوله(Sandbox) را فراهم کند.
توضیحات
آسیبپذیری CVE-2025-12380 در کامپوننت داخلی WebGPU مرورگر Firefox ناشی از استفاده پس از آزادسازی حافظه (Use After Free) مطابق با CWE-416 است. این ضعف امنیتی به مهاجم این امکان را میدهد که با استفاده از فراخوانیهای IPC (Inter-process Communication) مرتبط با WebGPU، شرایطی ایجاد کند که به دنبال آن، حافظه آزادشده در فرآیند GPU یا فرآیند اصلی مرورگر مجدداً مورد استفاده قرار گیرد. این وضعیت، میتواند به مهاجم اجازه دهد که دسترسی غیرمجاز به منابع حساس یا حتی کنترل فرآیندهای کلیدی سیستم را بهدست آورد.
آسیبپذیری بهویژه بهراحتی قابل بهرهبرداری است؛ مهاجم میتواند ابتدا فرآیند فرزند (child process) را از طریق یک آسیبپذیری دیگر یا محتوای مخرب وب آلوده کند. سپس، بدون نیاز به احراز هویت اضافی یا تعاملات پیچیده با کاربر و از راه دور فراخوانیهای IPC دستکاریشدهای ارسال کند تا حافظه آزادشده را هدف قرار دهد. به این ترتیب، مهاجم قادر خواهد بود از محیط ایزوله (sandbox) فرآیند فرزند فرار کند و سطح کنترل بالاتری را بهدست آورد. پیامدهای این آسیبپذیری شامل تأثیر بالا بر محرمانگی از طریق دسترسی غیرمجاز به دادههای حساس، یکپارچگی با امکان تغییر عملکرد مرورگر و در دسترسپذیری از طریق کرش فرآیندها است. این ضعف میتواند برای فرار از محیط ایزوله (Sandbox) فرآیند فرزند استفاده شود و منجر به اجرای کد دلخواه در سطح بالاتر گردد. این آسیبپذیری نسخههای Firefox از 142 تا پیش از نسخه 144.0.2 را تحت تأثیر قرار میدهد. موزیلا این آسیبپذیری را با انتشار نسخه 144.0.2 بهطور کامل پچ کرده است و به کاربران توصیه میشود که برای جلوگیری از بهرهبرداری احتمالی، بهسرعت مرورگر خود را به آخرین نسخه بهروزرسانی کنند.
CVSS
| Score | Severity | Version | Vector String |
| 9.8 | CRITICAL | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
| Versions | Product |
| affected before 144.0.2 | Firefox |
لیست محصولات بروز شده
| Versions | Product |
| 144.0.2 | Firefox |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که Firefox را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 712,000 | site:.ir “Firefox” | Firefox |
نتیجه گیری
این آسیبپذیری بحرانی در کامپوننت WebGPU مرورگر Firefox به مهاجم امکان فرار از محیط ایزوله فرآیند فرزند را میدهد و میتواند منجر به حملات پیشرفته تر شود. با توجه به انتشار بهروزرسانی امنیتی رسمی توسط موزیلا، اجرای اقدامات زیر برای جلوگیری از بهرهبرداری احتمالی و کاهش سطح ریسک توصیه میشود:
- بهروزرسانی فوری: تمام نصبهای Firefox را به نسخه 144.0.2 یا بالاتر بهروزرسانی کنید. این اقدام، مؤثرترین و قطعیترین راهکار برای رفع آسیبپذیری است و باید در اولویت قرار گیرد. سایر اقدامات نقش مکمل را دارند و میتوانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
- مانیتورینگ و تشخیص تهدید: از راهکارهای تشخیص تهدید در سطح اندپوینت (EDR) برای نظارت بر کرشهای فرآیند GPU و فراخوانیهای غیرعادی IPC استفاده کنید. بررسی لاگهای مرورگر نیز به شناسایی زودهنگام آسیب پذیریها کمک میکند.
- محدودسازی ویژگیها: در محیطهای حساس، برای کاهش سطح حمله به WebGPU، میتوان این ویژگی را غیرفعال کرد یا دسترسی به آن را محدود نمود.
- تقویت محیط ایزوله: از سیاستهای امنیتی محتوای (CSP) سختگیرانه و ایزوله سازی سایت (Site Isolation) برای محدود کردن تعاملات بین سایتها بهره ببرید تا ریسک نفوذ اولیه فرآیند فرزند کاهش یابد.
- تست پس از بهروزرسانی: پس از اعمال بهروزرسانیها، نسخه مرورگر را بررسی کرده و با ابزارهای اسکن آسیبپذیری تست کنید تا اطمینان حاصل شود که بهروزرسانی بهدرستی نصب شده است.
اجرای این اقدامات، بهویژه بهروزرسانی سریع و محدودسازی ویژگیهای پیشرفته، ریسک بهرهبرداری از این آسیبپذیری را بهطور قابلتوجهی کاهش داده و امنیت کلی کاربران Firefox را افزایش میدهد.
امکان استفاده در تاکتیک های Mitre Attack
Initial Access (TA0001)
دسترسی اولیه از طریق محتوای وب مخرب انجام میشود که منجر به compromise شدن یک child process مرورگر Firefox میگردد. مهاجم از بردار شبکهای (remote) و بدون نیاز به احراز هویت یا تعامل کاربر، فرآیند فرزند را آلوده میکند.
Privilege Escalation (TA0004)
با موفقیت در exploit، مهاجم از sandbox فرآیند فرزند خارج شده و به سطح دسترسی بالاتری در فضای مرورگر دست مییابد. این افزایش سطح دسترسی نتیجه مستقیم memory corruption در سطح داخلی مرورگر است.
Defense Evasion (TA0005)
حمله از طریق IPC قانونی و مسیرهای عادی ارتباط بین فرآیندهای مرورگر انجام میشود و میتواند از کنترلهای امنیتی مبتنی بر سیاست عبور کند.
Impact (TA0040)
پیامد نهایی شامل فرار از sandbox، اجرای کد در سطح بالاتر، نقض محرمانگی و یکپارچگی مرورگر و احتمال کرش یا بیثباتی سیستم است.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-12380
- https://www.cvedetails.com/cve/CVE-2025-12380/
- https://www.mozilla.org/security/advisories/mfsa2025-86/
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-12380
- https://vuldb.com/?id.330288
- https://nvd.nist.gov/vuln/detail/CVE-2025-12380
- https://cwe.mitre.org/data/definitions/416.html
