Mozilla 제품 보안 업데이트 권고.
Mozilla가 Firefox, Firefox ESR, Thunderbird에서 발생한 여러 취약점을 해결하는 보안 업데이트를 발표하였다.
영향받는 제품 및 버전.
- Firefox 154 미만.
- Firefox ESR 115.39 미만.
- Firefox ESR 140.14 미만.
- Firefox ESR 153.1 미만.
- Thunderbird 140.14 미만.
- Thunderbird 153.1 미만.
- Thunderbird 154 미만.
해결된 취약점.
- CVE-2026-74934는 Firefox, Firefox ESR 및 Thunderbird의 Graphics: CanvasWebGL 구성요소에서 발생하는 사이트 격리 취약점이다.
- CVE-2026-74936은 Firefox, Firefox ESR 및 Thunderbird의 JavaScript: WebAssembly 구성요소에서 발생하는 Use-after-free(해제 후 사용) 취약점이다.
- CVE-2026-74940은 Firefox, Firefox ESR 및 Thunderbird의 Graphics: Text 구성요소에서 발생하는 Use-after-free 취약점이다.
- CVE-2026-74943은 Firefox, Firefox ESR 및 Thunderbird의 Graphics: ImageLib 구성요소에서 발생하는 Use-after-free 취약점이다.
- CVE-2026-74944는 Firefox, Firefox ESR 및 Thunderbird의 DOM: Core & HTML 구성요소에서 발생하는 Use-after-free 취약점이다.
- CVE-2026-74987은 Firefox, Firefox ESR 및 Thunderbird에서 발생하는 메모리 손상 또는 기타 보안 관련 취약점이다.
- CVE-2026-74988은 Firefox, Firefox ESR 및 Thunderbird에서 발생하는 메모리 손상 또는 기타 보안 관련 취약점이다.
대응.
최신 업데이트를 통해 취약점 패치가 제공되었으며, 대상 제품 사용자는 참고사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
참고사이트.
- Mozilla Foundation Security Advisory 2026-74.
- Mozilla Foundation Security Advisory 2026-75.
- Mozilla Foundation Security Advisory 2026-76.
- Mozilla Foundation Security Advisory 2026-77.
- Mozilla Foundation Security Advisory 2026-78.
- Mozilla Foundation Security Advisory 2026-79.
- Mozilla Foundation Security Advisory 2026-80.