English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28950
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ¿ø°Ý Windows È£½ºÆ®¿¡ ¼³Ä¡µÈ Firefox ¹öÀüÀº 121.0 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼­ mfsa2023-56 ±Ç°í¿¡ ³ª¿­µÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- WebGL <code>DrawElementsInstanced</code> ¸Þ¼­µå´Â Mesa VM µå¶óÀ̹ö°¡ ÀÖ´Â ½Ã½ºÅÛ¿¡¼­ »ç¿ëµÇ´Â °æ¿ì Èü ¹öÆÛ ¿À¹öÇ÷ÎÀÇ ¿µÇâÀ» ¹Þ±â ½¬¿î »óÅ¿´½À´Ï´Ù. ÀÌ ¹®Á¦·Î ÀÎÇØ °ø°ÝÀÚ°¡ ¿ø°ÝÀ¸·Î Äڵ带 ½ÇÇàÇϰųª »÷µå¹Ú½º¸¦ ÇÇÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-6856)
- ¿©·¯ NSS NIST °î¼±ÀÌ Minerva·Î ¾Ë·ÁÁø »çÀ̵å ä³Î °ø°Ý¿¡ Ãë¾àÇß½À´Ï´Ù. ÀÌ °ø°ÝÀ¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ °³ÀÎ Å°¸¦ º¹±¸ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-6135)
- <code>EncryptingOutputStream</code>Àº ÃʱâÈ­µÇÁö ¾ÊÀº µ¥ÀÌÅÍ À¯Ãâ¿¡ Ãë¾àÇß½À´Ï´Ù. ÀÌ ¹®Á¦´Â ·ÎÄà µð½ºÅ©¿¡ µ¥ÀÌÅ͸¦ ¾²´Â µ¥¿¡¸¸ ¾Ç¿ëµÇ¸ç °³ÀÎ ºê¶ó¿ì¡ ¸ðµå¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-6865)
- ½Éº¼¸¯ ¸µÅ©¸¦ ÇØ°áÇÒ ¶§ Ãæµ¹ÀÌ ¹ß»ýÇÏ°í <code>readlink</code>¿¡ Àü´ÞµÇ´Â ¹öÆÛ°¡ ½ÇÁ¦·Î ÇÊ¿äÇÑ °Íº¸´Ù ÀÛÀ» ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹ö±×´Â Unix ±â¹Ý ¿î¿µ üÁ¦(Android, Linux, MacOS)ÀÇ Firefox¿¡¸¸ ¿µÇâÀ» ¹Þ½À´Ï´Ù. Windows´Â ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2023-6857)
- Firefox´Â OOM 󸮰¡ ºÒÃæºÐÇϱ⠶§¹®¿¡ <code>nsTextFragment</code>ÀÇ Èü ¹öÆÛ ¿À¹öÇ÷ÎÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù. (CVE-2023-6858)
- ¸Þ¸ð¸®°¡ ¾Ð¹ÚµÇ¸é ¸Þ¸ð¸® ÇØÁ¦ ÈÄ »ç¿ë (Use After Free) »óÅ°¡ TLS ¼ÒÄÏ »ý¼º¿¡ ¿µÇâÀ»ÁÝ´Ï´Ù. (CVE-2023-6859)
- TypedArrays´Â ½ÇÆÐÇϱ⠽±°í ÀûÀýÇÑ ¿¹¿Ü 󸮰¡ ¼öÇàµÇÁö ¾Ê¾ÒÀ» ¼ö ÀÖ½À´Ï´Ù. ÀÌ·Î ÀÎÇØ TypedArray°¡ Ç×»ó ¼º°øÇÒ °ÍÀ¸·Î ¿¹»óÇÏ´Â ´Ù¸¥ API¿¡¼­ ¾Ç¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-6866)
- <code>VideoBridge</code>¸¦ »ç¿ëÇϸé ÄÜÅÙÃ÷ ÇÁ·Î¼¼½º°¡ ¿ø°Ý µðÄÚ´õ¿¡¼­ »ý¼ºÇÑ ÅؽºÃ³¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ°ÍÀº »÷µå ¹Ú½º¸¦ À̽ºÄÉÀÌÇÁÇϱâ À§ÇØ ¾Ç¿ë µÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-6860)
- ¹öÆ° Ŭ¸¯À¸·Î Æ˾÷ÀÌ ¼û°ÜÁö´Â ŸÀ̹ÖÀº ±ÇÇÑ ÇÁ·ÒÇÁÆ®¿¡¼­ ¾ÈƼ Ŭ¸¯ ÀçÅ· Áö¿¬°ú °ÅÀÇ °°Àº ±æÀÌ¿´½À´Ï´Ù. ÀÌ »ç½ÇÀ» ÀÌ¿ëÇÏ¿© ±ÇÇÑ ºÎ¿© ¹öÆ°ÀÌ Ç¥½ÃµÇ´Â À§Ä¡¸¦ Ŭ¸¯Çϵµ·Ï »ç¿ëÀÚ¸¦ ¾È³»ÇÏ°í ³î¶ó°Ô ÇÒ ¼öÀÖ¾ú½À´Ï´Ù. (CVE-2023-6867)

* Âü°í »çÀÌÆ®:
https://www.mozilla.org/en-US/security/advisories/mfsa2023-56/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Mozilla Project, Firefox 121.0 ÀÌÀüÀÇ ¹öÀüµé
Microsoft Windows Any version
Linux Any version
ÇØ°áÃ¥ Mozilla Firefox ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://www.mozilla.or.kr/ko/ ¿¡¼­ FirefoxÀÇ °¡Àå ÃֽŠ¹öÀü(121.0 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2023-6856,CVE-2023-6135,CVE-2023-6865,CVE-2023-6857,CVE-2023-6858,CVE-2023-6859,CVE-2023-6866,CVE-2023-6860,CVE-2023-6867 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)