Firefox · SpiderMonkey
CVE-2026-2796
Logic Error in SpiderMonkey
Overview
High
Severity
—
CVSS
No
Exploited ITW
Fixed
Fix Status
Files Changed
js/src/wasm/WasmInstance.cpp
Patch
diff --git a/js/src/wasm/WasmInstance.cpp b/js/src/wasm/WasmInstance.cpp
index ebc8c359737..fd39342d0d0 100644
--- a/js/src/wasm/WasmInstance.cpp
+++ b/js/src/wasm/WasmInstance.cpp
@@ -2346,6 +2346,11 @@ JSObject* MaybeOptimizeFunctionCallBind(const wasm::FuncType& funcType,
return nullptr;
}
+ if (boundThis.toObject().is<JSFunction>() &&
+ boundThis.toObject().as<JSFunction>().isWasm()) {
+ return nullptr;
+ }
+
return boundThis.toObjectOrNull();
}
Loading diff…
References
On This Page