Mozilla가 Firefox, Firefox ESR, Thunderbird에서 발생한 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.
영향받는 버전
- CVE-2026-16349, CVE-2026-16350, CVE-2026-16351, CVE-2026-16352, CVE-2026-16353, CVE-2026-16354, CVE-2026-16355, CVE-2026-16356, CVE-2026-16357, CVE-2026-16360.
- Firefox 153 미만.
- Firefox ESR 115.38 미만.
- Firefox ESR 140.13 미만.
- Thunderbird 153 미만.
- Thunderbird 140.13 미만.
- CVE-2026-16362, CVE-2026-16363, CVE-2026-16368, CVE-2026-16369.
- Firefox 153 미만.
- Firefox ESR 140.13 미만.
- Thunderbird 153 미만.
- Thunderbird 140.13 미만.
- CVE-2026-16364, CVE-2026-16365, CVE-2026-16366, CVE-2026-16367.
- Firefox 153 미만.
- Thunderbird 153 미만.
해결된 취약점
- DOM 탐색 구성요소에서 발생하는 동일 출처 정책 우회 취약점(CVE-2026-16349).
- Audio/Video cubeb 구성요소에서 발생하는 부적절한 경계 조건 취약점(CVE-2026-16350).
- DOM Navigation 구성요소에서 발생하는 샌드박스 탈출 취약점(CVE-2026-16351).
- Access APIs 구성요소에서 발생하는 샌드박스 탈출 취약점(CVE-2026-16352, CVE-2026-16356, CVE-2026-16367).
- DOM Bindings(WebIDL) 구성요소에서 발생하는 잘못된 포인터 처리 취약점(CVE-2026-16353).
- Graphics ImageLib 구성요소에서 발생하는 정보 노출 취약점(CVE-2026-16354).
- JavaScript 엔진의 JIT 구성요소에서 발생하는 오컴파일 취약점(CVE-2026-16355).
- 그래픽 구성요소에서 발생하는 부적절한 경계 조건 취약점(CVE-2026-16357).
- Firefox, Firefox ESR 및 Thunderbird에서 발생하는 메모리 안전성 취약점(CVE-2026-16360).
- WebRTC Audio/Video 구성요소에서 발생하는 해제 후 사용(use-after-free) 취약점(CVE-2026-16362).
- JavaScript WebAssembly 구성요소에서 발생하는 JIT 오컴파일 취약점(CVE-2026-16363).
- JavaScript WebAssembly 구성요소에서 발생하는 부적절한 경계 조건 취약점(CVE-2026-16368).
- JavaScript WebAssembly 구성요소에서 발생하는 정수 오버플로우 취약점(CVE-2026-16369).
- Audio/Video Playback 구성요소에서 발생하는 부적절한 경계 조건 취약점(CVE-2026-16364).
- DOM Workers 구성요소에서 발생하는 권한 상승 취약점(CVE-2026-16365).
- DOM Navigation 구성요소에서 발생하는 권한 상승 취약점(CVE-2026-16366).
패치 정보
최신 업데이트를 통해 취약점 패치가 제공되었다. Mozilla는 참고 사이트 안내에 따라 최신 취약점 패치 버전으로 업데이트하라고 안내했다.