Firefox · DOM
CVE-2026-16411
Memory Corruption in DOM
Overview
High
Severity
—
CVSS
No
Exploited ITW
Fixed
Fix Status
Changed Functions
| Function | Change | Notes |
|---|---|---|
ifdom/indexedDB/IDBTransaction.cpp |
modified |
Files Changed
dom/indexedDB/IDBTransaction.cpp
Patch
diff --git a/dom/indexedDB/IDBTransaction.cpp b/dom/indexedDB/IDBTransaction.cpp
index e5afac2e2e4..00216a36798 100644
--- a/dom/indexedDB/IDBTransaction.cpp
+++ b/dom/indexedDB/IDBTransaction.cpp
@@ -345,7 +345,13 @@ void IDBTransaction::TransitionToActive() {
DrainDeferredResponses();
- mReadyState = ReadyState::Active;
+ // Draining can run script that aborts the transaction; only become
+ // Active again if we're still Inactive so post-abort guards stay effective.
+ MOZ_DIAGNOSTIC_ASSERT(mReadyState == ReadyState::Inactive ||
+ mReadyState == ReadyState::Finished);
+ if (mReadyState == ReadyState::Inactive) {
+ mReadyState = ReadyState::Active;
+ }
}
void IDBTransaction::TransitionToInactiveWithDeferral() {
Loading diff…
References
On This Page