보안 권고문

Mozilla 제품 보안 업데이트 권고

Mozilla가 Firefox, Firefox ESR, Thunderbird에서 발생한 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.

영향받는 버전

  • CVE-2026-16349, CVE-2026-16350, CVE-2026-16351, CVE-2026-16352, CVE-2026-16353, CVE-2026-16354, CVE-2026-16355, CVE-2026-16356, CVE-2026-16357, CVE-2026-16360.
    • Firefox 153 미만.
    • Firefox ESR 115.38 미만.
    • Firefox ESR 140.13 미만.
    • Thunderbird 153 미만.
    • Thunderbird 140.13 미만.
  • CVE-2026-16362, CVE-2026-16363, CVE-2026-16368, CVE-2026-16369.
    • Firefox 153 미만.
    • Firefox ESR 140.13 미만.
    • Thunderbird 153 미만.
    • Thunderbird 140.13 미만.
  • CVE-2026-16364, CVE-2026-16365, CVE-2026-16366, CVE-2026-16367.
    • Firefox 153 미만.
    • Thunderbird 153 미만.

해결된 취약점

  • DOM 탐색 구성요소에서 발생하는 동일 출처 정책 우회 취약점(CVE-2026-16349).
  • Audio/Video cubeb 구성요소에서 발생하는 부적절한 경계 조건 취약점(CVE-2026-16350).
  • DOM Navigation 구성요소에서 발생하는 샌드박스 탈출 취약점(CVE-2026-16351).
  • Access APIs 구성요소에서 발생하는 샌드박스 탈출 취약점(CVE-2026-16352, CVE-2026-16356, CVE-2026-16367).
  • DOM Bindings(WebIDL) 구성요소에서 발생하는 잘못된 포인터 처리 취약점(CVE-2026-16353).
  • Graphics ImageLib 구성요소에서 발생하는 정보 노출 취약점(CVE-2026-16354).
  • JavaScript 엔진의 JIT 구성요소에서 발생하는 오컴파일 취약점(CVE-2026-16355).
  • 그래픽 구성요소에서 발생하는 부적절한 경계 조건 취약점(CVE-2026-16357).
  • Firefox, Firefox ESR 및 Thunderbird에서 발생하는 메모리 안전성 취약점(CVE-2026-16360).
  • WebRTC Audio/Video 구성요소에서 발생하는 해제 후 사용(use-after-free) 취약점(CVE-2026-16362).
  • JavaScript WebAssembly 구성요소에서 발생하는 JIT 오컴파일 취약점(CVE-2026-16363).
  • JavaScript WebAssembly 구성요소에서 발생하는 부적절한 경계 조건 취약점(CVE-2026-16368).
  • JavaScript WebAssembly 구성요소에서 발생하는 정수 오버플로우 취약점(CVE-2026-16369).
  • Audio/Video Playback 구성요소에서 발생하는 부적절한 경계 조건 취약점(CVE-2026-16364).
  • DOM Workers 구성요소에서 발생하는 권한 상승 취약점(CVE-2026-16365).
  • DOM Navigation 구성요소에서 발생하는 권한 상승 취약점(CVE-2026-16366).

패치 정보

최신 업데이트를 통해 취약점 패치가 제공되었다. Mozilla는 참고 사이트 안내에 따라 최신 취약점 패치 버전으로 업데이트하라고 안내했다.