Firefox · DOM
CVE-2026-2794
Uninitialized Memory in DOM
Overview
High
Severity
—
CVSS
No
Exploited ITW
Fixed
Fix Status
Files Changed
dom/ipc/ContentParent.cpp
Patch
diff --git a/dom/ipc/ContentParent.cpp b/dom/ipc/ContentParent.cpp
index 4305f86fa5e..64db49e3b29 100644
--- a/dom/ipc/ContentParent.cpp
+++ b/dom/ipc/ContentParent.cpp
@@ -3461,7 +3461,9 @@ mozilla::ipc::IPCResult ContentParent::RecvGetIconForExtension(
return IPC_OK();
}
- bits->AppendElements(aIconSize * aIconSize * 4);
+ // Explicitly zero-initialize the output to ensure we do not send
+ // uninitialized heap memory over IPC to the child process to avoid heap data leakage.
+ bits->InsertElementsAt(0, aIconSize * aIconSize * 4, 0);
AndroidBridge::Bridge()->GetIconForExtension(aFileExt, aIconSize,
bits->Elements());
Loading diff…
References
On This Page