보안 권고문

Mozilla 제품 보안 업데이트 권고

개요

Mozilla 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Firefox, Firefox ESR, Thunderbird, Thunderbird ESR이며, 사용자는 최신 버전으로 업데이트해야 한다.

영향받는 제품 및 버전

  • Firefox 152 미만.
  • Firefox ESR 140.12 미만.
  • Firefox ESR 115.37 미만.
  • Thunderbird 152 미만.
  • Thunderbird ESR 140.12 미만.

해결된 취약점

  • Graphics: WebRender 구성요소의 권한 상승 취약점인 CVE-2026-12289.
  • Firefox, Firefox ESR, Thunderbird, Thunderbird ESR에서 발생하는 메모리 안전성 취약점인 CVE-2026-12290.
  • Networking: HTTP 구성요소의 해제 후 사용(use-after-free, 이미 해제된 메모리를 다시 사용하는 오류) 취약점인 CVE-2026-12291.
  • Web Audio 구성요소의 경계 조건 오류 취약점인 CVE-2026-12292.
  • Graphics: WebGPU 구성요소의 해제 후 사용 취약점인 CVE-2026-12293.
  • DOM: Workers 구성요소의 샌드박스 탈출 취약점인 CVE-2026-12294.
  • DOM: Navigation 구성요소의 샌드박스 탈출 취약점인 CVE-2026-12295.
  • Security: Process Sandboxing 구성요소의 샌드박스 탈출 취약점인 CVE-2026-12296.
  • Networking 구성요소의 경계 조건 오류로 인한 샌드박스 탈출 취약점인 CVE-2026-12297.
  • Firefox 및 Thunderbird에서 발생하는 메모리 안전성 취약점인 CVE-2026-12326.
  • Firefox, Firefox ESR, Thunderbird, Thunderbird ESR에서 발생하는 메모리 안전성 취약점인 CVE-2026-12328.

업데이트 버전

  • CVE-2026-12289, CVE-2026-12290, CVE-2026-12291, CVE-2026-12294, CVE-2026-12295, CVE-2026-12297, CVE-2026-12328은 Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152, Thunderbird ESR 140.12에서 해결되었다.
  • CVE-2026-12292, CVE-2026-12296은 Firefox 152, Firefox ESR 140.12, Thunderbird 152, Thunderbird ESR 140.12에서 해결되었다.
  • CVE-2026-12293, CVE-2026-12326은 Firefox 152, Thunderbird 152에서 해결되었다.

참고

Mozilla는 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트할 것을 안내했다.