Ãë¾àÁ¡ID |
28950 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
¿ø°Ý Windows È£½ºÆ®¿¡ ¼³Ä¡µÈ Firefox ¹öÀüÀº 121.0 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼ mfsa2023-56 ±Ç°í¿¡ ³ª¿µÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- WebGL <code>DrawElementsInstanced</code> ¸Þ¼µå´Â Mesa VM µå¶óÀ̹ö°¡ ÀÖ´Â ½Ã½ºÅÛ¿¡¼ »ç¿ëµÇ´Â °æ¿ì Èü ¹öÆÛ ¿À¹öÇ÷ÎÀÇ ¿µÇâÀ» ¹Þ±â ½¬¿î »óÅ¿´½À´Ï´Ù. ÀÌ ¹®Á¦·Î ÀÎÇØ °ø°ÝÀÚ°¡ ¿ø°ÝÀ¸·Î Äڵ带 ½ÇÇàÇϰųª »÷µå¹Ú½º¸¦ ÇÇÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-6856) - ¿©·¯ NSS NIST °î¼±ÀÌ Minerva·Î ¾Ë·ÁÁø »çÀ̵å ä³Î °ø°Ý¿¡ Ãë¾àÇß½À´Ï´Ù. ÀÌ °ø°ÝÀ¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ °³ÀÎ Å°¸¦ º¹±¸ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-6135) - <code>EncryptingOutputStream</code>Àº ÃʱâȵÇÁö ¾ÊÀº µ¥ÀÌÅÍ À¯Ãâ¿¡ Ãë¾àÇß½À´Ï´Ù. ÀÌ ¹®Á¦´Â ·ÎÄà µð½ºÅ©¿¡ µ¥ÀÌÅ͸¦ ¾²´Â µ¥¿¡¸¸ ¾Ç¿ëµÇ¸ç °³ÀÎ ºê¶ó¿ì¡ ¸ðµå¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-6865) - ½Éº¼¸¯ ¸µÅ©¸¦ ÇØ°áÇÒ ¶§ Ãæµ¹ÀÌ ¹ß»ýÇÏ°í <code>readlink</code>¿¡ Àü´ÞµÇ´Â ¹öÆÛ°¡ ½ÇÁ¦·Î ÇÊ¿äÇÑ °Íº¸´Ù ÀÛÀ» ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹ö±×´Â Unix ±â¹Ý ¿î¿µ üÁ¦(Android, Linux, MacOS)ÀÇ Firefox¿¡¸¸ ¿µÇâÀ» ¹Þ½À´Ï´Ù. Windows´Â ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2023-6857) - Firefox´Â OOM 󸮰¡ ºÒÃæºÐÇϱ⠶§¹®¿¡ <code>nsTextFragment</code>ÀÇ Èü ¹öÆÛ ¿À¹öÇ÷ÎÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù. (CVE-2023-6858) - ¸Þ¸ð¸®°¡ ¾Ð¹ÚµÇ¸é ¸Þ¸ð¸® ÇØÁ¦ ÈÄ »ç¿ë (Use After Free) »óÅ°¡ TLS ¼ÒÄÏ »ý¼º¿¡ ¿µÇâÀ»ÁÝ´Ï´Ù. (CVE-2023-6859) - TypedArrays´Â ½ÇÆÐÇϱ⠽±°í ÀûÀýÇÑ ¿¹¿Ü 󸮰¡ ¼öÇàµÇÁö ¾Ê¾ÒÀ» ¼ö ÀÖ½À´Ï´Ù. ÀÌ·Î ÀÎÇØ TypedArray°¡ Ç×»ó ¼º°øÇÒ °ÍÀ¸·Î ¿¹»óÇÏ´Â ´Ù¸¥ API¿¡¼ ¾Ç¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-6866) - <code>VideoBridge</code>¸¦ »ç¿ëÇϸé ÄÜÅÙÃ÷ ÇÁ·Î¼¼½º°¡ ¿ø°Ý µðÄÚ´õ¿¡¼ »ý¼ºÇÑ ÅؽºÃ³¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ°ÍÀº »÷µå ¹Ú½º¸¦ À̽ºÄÉÀÌÇÁÇϱâ À§ÇØ ¾Ç¿ë µÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-6860) - ¹öÆ° Ŭ¸¯À¸·Î Æ˾÷ÀÌ ¼û°ÜÁö´Â ŸÀ̹ÖÀº ±ÇÇÑ ÇÁ·ÒÇÁÆ®¿¡¼ ¾ÈƼ Ŭ¸¯ ÀçÅ· Áö¿¬°ú °ÅÀÇ °°Àº ±æÀÌ¿´½À´Ï´Ù. ÀÌ »ç½ÇÀ» ÀÌ¿ëÇÏ¿© ±ÇÇÑ ºÎ¿© ¹öÆ°ÀÌ Ç¥½ÃµÇ´Â À§Ä¡¸¦ Ŭ¸¯Çϵµ·Ï »ç¿ëÀÚ¸¦ ¾È³»ÇÏ°í ³î¶ó°Ô ÇÒ ¼öÀÖ¾ú½À´Ï´Ù. (CVE-2023-6867)
* Âü°í »çÀÌÆ®: https://www.mozilla.org/en-US/security/advisories/mfsa2023-56/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Mozilla Project, Firefox 121.0 ÀÌÀüÀÇ ¹öÀüµé Microsoft Windows Any version Linux Any version |
ÇØ°áÃ¥ |
Mozilla Firefox ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://www.mozilla.or.kr/ko/ ¿¡¼ FirefoxÀÇ °¡Àå ÃֽŠ¹öÀü(121.0 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2023-6856,CVE-2023-6135,CVE-2023-6865,CVE-2023-6857,CVE-2023-6858,CVE-2023-6859,CVE-2023-6866,CVE-2023-6860,CVE-2023-6867 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|