Firefox 150 대규모 패치
Internal Mozilla bug report states only 3 of 271 bugs were found by Mythos . Contradicting public reporting .
·2026.04.23 07:32
Firefox 150에 high 급 CVE가 대거 포함된 보안 업데이트가 공개됐다.
Mozilla가 April 21, 2026에 보안 공지를 공개하며 Firefox 150과 관련한 대규모 취약점 수정 내역을 발표했다.
- CVE-2026-6746 ~ 6785가 포함되며, 다수는 high impact로 분류됐다.
- 주요 유형은 use-after-free, uninitialized memory, privilege escalation, information disclosure, mitigation bypass다.
- 대상 제품은 Firefox, Thunderbird, 그리고 일부 Firefox ESR 버전이다.
- 공지에는 Firefox 150 및 Thunderbird 150에서 수정된 메모리 안전성 버그 묶음도 포함됐다.
- 일부 취약점은 메모리 손상 증거가 있어, 충분한 조건에서는 arbitrary code execution 가능성까지 언급됐다.
핵심은 개별 제보보다도, 한 번의 릴리스로 브라우저와 메일 클라이언트 전반의 공격면이 크게 줄었다는 점이다. 특히 렌더링, WebRTC, WebAssembly, NSS, 네트워킹, DOM 영역에 걸친 수정 폭이 넓다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.