Firefox 150 대규모 패치
Internal Mozilla bug report states only 3 of 271 bugs were found by Mythos . Contradicting public reporting .
·2026.04.23 07:32
핵심 내용
Firefox 150에 high 급 CVE가 대거 포함된 보안 업데이트가 공개됐다.
자세히 보기
Mozilla가 April 21, 2026에 보안 공지를 공개하며 Firefox 150과 관련한 대규모 취약점 수정 내역을 발표했다.
- CVE-2026-6746 ~ 6785가 포함되며, 다수는 high impact로 분류됐다.
- 주요 유형은 use-after-free, uninitialized memory, privilege escalation, information disclosure, mitigation bypass다.
- 대상 제품은 Firefox, Thunderbird, 그리고 일부 Firefox ESR 버전이다.
- 공지에는 Firefox 150 및 Thunderbird 150에서 수정된 메모리 안전성 버그 묶음도 포함됐다.
- 일부 취약점은 메모리 손상 증거가 있어, 충분한 조건에서는 arbitrary code execution 가능성까지 언급됐다.
핵심은 개별 제보보다도, 한 번의 릴리스로 브라우저와 메일 클라이언트 전반의 공격면이 크게 줄었다는 점이다. 특히 렌더링, WebRTC, WebAssembly, NSS, 네트워킹, DOM 영역에 걸친 수정 폭이 넓다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.