개요
Mozilla가 Firefox, Firefox ESR, Thunderbird에서 발견된 취약점을 해결하는 보안 업데이트를 발표하였다. 영향받는 제품은 최신 버전으로 업데이트해야 한다.
영향받는 제품 및 버전
- Firefox: 154 미만.
- Firefox ESR: 115.39 미만, 140.14 미만, 153.1 미만.
- Thunderbird: 154 미만, 140.14 미만, 153.1 미만.
주요 취약점
- CVE-2026-74935. Firefox, Firefox ESR, Thunderbird의 DOM: Networking 컴포넌트에서 발생하는 권한 상승 취약점.
- CVE-2026-74937. Firefox, Firefox ESR, Thunderbird의 JavaScript: GC 컴포넌트에서 발생하는 해제 후 사용(Use-After-Free) 취약점.
- CVE-2026-74938. Firefox, Firefox ESR, Thunderbird의 JavaScript: GC 컴포넌트에서 발생하는 보안 완화 기능 우회 취약점.
- CVE-2026-74939. Firefox, Firefox ESR, Thunderbird의 DOM: Navigation 컴포넌트에서 발생하는 권한 상승 취약점.
- CVE-2026-74941. Firefox, Firefox ESR, Thunderbird의 Graphics: CanvasWebGL 컴포넌트에서 발생하는 권한 상승 취약점.
- CVE-2026-74942. Firefox, Firefox ESR, Thunderbird의 Remote Settings Client 컴포넌트에서 발생하는 권한 상승 취약점.
- CVE-2026-74946. Firefox, Firefox ESR, Thunderbird의 Graphics: CanvasWebGL 컴포넌트에서 발생하는 권한 상승 취약점.
- CVE-2026-74947. Firefox, Firefox ESR, Thunderbird의 Graphics 컴포넌트에서 발생하는 권한 상승 취약점.
- CVE-2026-74949. Firefox, Firefox ESR, Thunderbird의 Graphics: Canvas2D 컴포넌트에서 발생하는 권한 상승 취약점.
- CVE-2026-74990. Firefox, Firefox ESR, Thunderbird에서 발견된 메모리 손상 및 기타 보안 관련 결함으로 인한 취약점.
- CVE-2026-75874. Firefox 및 Thunderbird의 Remote Settings Client 컴포넌트에서 발생하는 샌드박스 탈출 취약점.
조치
최신 업데이트를 통해 취약점 패치가 제공되었다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
참고
Mozilla Foundation Security Advisory 2026-74부터 2026-80까지의 공지가 제시되었다.