개요
Mozilla 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Firefox, Firefox ESR, Thunderbird, Thunderbird ESR이며, 사용자는 최신 버전으로 업데이트해야 한다.
영향받는 제품 및 버전
- Firefox 152 미만.
- Firefox ESR 140.12 미만.
- Firefox ESR 115.37 미만.
- Thunderbird 152 미만.
- Thunderbird ESR 140.12 미만.
해결된 취약점
- Graphics: WebRender 구성요소의 권한 상승 취약점인 CVE-2026-12289.
- Firefox, Firefox ESR, Thunderbird, Thunderbird ESR에서 발생하는 메모리 안전성 취약점인 CVE-2026-12290.
- Networking: HTTP 구성요소의 해제 후 사용(use-after-free, 이미 해제된 메모리를 다시 사용하는 오류) 취약점인 CVE-2026-12291.
- Web Audio 구성요소의 경계 조건 오류 취약점인 CVE-2026-12292.
- Graphics: WebGPU 구성요소의 해제 후 사용 취약점인 CVE-2026-12293.
- DOM: Workers 구성요소의 샌드박스 탈출 취약점인 CVE-2026-12294.
- DOM: Navigation 구성요소의 샌드박스 탈출 취약점인 CVE-2026-12295.
- Security: Process Sandboxing 구성요소의 샌드박스 탈출 취약점인 CVE-2026-12296.
- Networking 구성요소의 경계 조건 오류로 인한 샌드박스 탈출 취약점인 CVE-2026-12297.
- Firefox 및 Thunderbird에서 발생하는 메모리 안전성 취약점인 CVE-2026-12326.
- Firefox, Firefox ESR, Thunderbird, Thunderbird ESR에서 발생하는 메모리 안전성 취약점인 CVE-2026-12328.
업데이트 버전
- CVE-2026-12289, CVE-2026-12290, CVE-2026-12291, CVE-2026-12294, CVE-2026-12295, CVE-2026-12297, CVE-2026-12328은 Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152, Thunderbird ESR 140.12에서 해결되었다.
- CVE-2026-12292, CVE-2026-12296은 Firefox 152, Firefox ESR 140.12, Thunderbird 152, Thunderbird ESR 140.12에서 해결되었다.
- CVE-2026-12293, CVE-2026-12326은 Firefox 152, Thunderbird 152에서 해결되었다.
참고
Mozilla는 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트할 것을 안내했다.