Ãë¾àÁ¡ID |
28952 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
¿ø°Ý Windows È£½ºÆ®¿¡ ¼³Ä¡µÈ Firefox ¹öÀüÀº 126.0 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼ mfsa2024-21 ±Ç°í¿¡ ³ª¿µÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- ¿©·¯ WebRTC ½º·¹µå°¡ »õ·Î ¿¬°áµÈ ¿Àµð¿À ÀÔ·ÂÀ» ¿äûÇÏ¿© ¸Þ¸ð¸® ÇØÁ¦ ÈÄ »ç¿ë(Use After Free)À» À¯¹ßÇßÀ» ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4764) - PDF.js¿¡¼ ±Û²ÃÀ» ó¸® ÇÒ ¶§ À¯Çü °Ë»ç°¡ ´©¶ôµÇ¾ú½À´Ï´Ù. ÀÌ·Î ÀÎÇØ PDF.js ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇÀÇ JavaScript°¡ ½ÇÇàµÉ ¼öÀÖ¾ú½À´Ï´Ù. (CVE-2024-4367) - À¥ ÀÀ¿ë ÇÁ·Î±×·¥ ¸Å´ÏÆ佺Ʈ°¡ ¾ÈÀüÇÏÁö ¾ÊÀº MD5 Çؽø¦ »ç¿ëÇÏ¿© ÀúÀåµÇ¾ú½À´Ï´Ù. ÀÌ·Î ÀÎÇØ Çؽà Ãæµ¹ÀÌ ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ¸Å´ÏÆ佺Ʈ¸¦ µ¤¾î¾µ ¼ö ÀÖ¾ú½À´Ï´Ù. ÀÌ°ÍÀÌ ¾Ç¿ëµÇ¾î, ´Ù¸¥ ¾îÇø®ÄÉÀ̼ÇÀÇ ¹®¸ÆÀ¸·Î ÀÓÀÇÀÇ Äڵ尡 ½ÇÇàµÇ¾úÀ» °¡´É¼ºÀÌ ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â Firefox for Android¿¡¸¸ ¿µÇâÀ» ¹Þ½À´Ï´Ù. FirefoxÀÇ ´Ù¸¥ ¹öÀüÀº ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2024-4765) - Firefox for Android¿¡¼ Àüü È¸é ¾Ë¸²À» ºÒºÐ¸íÇÏ°Ô ÇÏ´Â ´Ù¾çÇÑ ¹æ¹ýÀÌ Á¸ÀçÇß½À´Ï´Ù. ÀÌ·Î ÀÎÇØ »ç¿ëÀÚÀÇ È¥¶õÀ̳ª ½ºÇªÇÎ °ø°ÝÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹ö±×´Â Firefox for Android¿¡¸¸ ¿µÇâÀ»ÁÝ´Ï´Ù. FirefoxÀÇ ´Ù¸¥ ¹öÀüÀº ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2024-4766) - <code>browser.privatebrowsing.autostart</code> ȯ°æ ¼³Á¤À» »ç¿ëÇϸé âÀÌ ´ÝÈú ¶§ IndexedDB ÆÄÀÏÀÌ Á¦´ë·Î »èÁ¦µÇÁö ¾Ê¾Ò½À´Ï´Ù. Firefox¿¡¼´Â ÀÌ È¯°æ ¼³Á¤ÀÌ ±âº»ÀûÀ¸·Î ºñÈ°¼ºÈµÇ¾î ÀÖ½À´Ï´Ù. (CVE-2024-4767) - Æ˾÷ ¾Ë¸²°ú WebAuthn »óÈ£ ÀÛ¿ëÀÇ ¹ö±×·Î ÀÎÇØ °ø°ÝÀÚ°¡ »ç¿ëÀÚ¸¦ ½±°Ô ¼Ó¿© ±ÇÇÑÀ» ºÎ¿© ÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. (CVE-2024-4768) - Web Workers¸¦ »ç¿ëÇÏ¿© ¸®¼Ò½º¸¦ °¡Á®¿Ã ¶§ ¿À·ù ¸Þ½ÃÁö´Â <code>application/javascript</code> ÀÀ´ä°ú ºñ½ºÅ©¸³Æ® ÀÀ´äÀÇ Â÷À̸¦ ±¸º°ÇÕ´Ï´Ù. ÀÌ°ÍÀº Å©·Î½º ¿À¸®ÁøÀÇ Á¤º¸¸¦ ¹è¿ì±â À§ÇØ ¾Ç¿ëµÇ¾úÀ» ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4769) - ÆäÀÌÁö¸¦ PDF¿¡ ÀúÀåÇÒ ¶§ ƯÁ¤ ±Û²Ã ½ºÅ¸ÀÏÀÌ ¸Þ¸ð¸® ÇØÁ¦ ÈÄ »ç¿ë(Use After Free) Ãæµ¹À» ÀÏÀ¸Å³ ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4770) - ¸Þ¸ð¸® ÇÒ´ç °Ë»ç°¡ ´©¶ôµÇ¾î ÇÒ´çÀÌ ½ÇÆÐÇÏ¸é ¸Þ¸ð¸® ÇØÁ¦ ÈÄ »ç¿ë(Use After Free)ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·Î ÀÎÇØ Ãæµ¹ÀÌ Æ®¸®°ÅµÇ°Å³ª ÄÚµå ½ÇÇàÀ» ´Þ¼ºÇÏ´Â µ¥ È°¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4771) - HTTP ´ÙÀÌÁ¦½ºÆ® ÀÎÁõÀÇ nonce °ªÀÌ <code>rand()</code> ¸¦ »ç¿ëÇÏ¿© »ý¼ºµÇ¾úÀ¸¸ç ¿¹Ãø °¡´ÉÇÑ °ªÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4772) - ÆäÀÌÁö¸¦ ·ÎµåÇÏ´Â µ¿¾È ³×Æ®¿öÅ© ¿À·ù°¡ ¹ß»ýÇϸé ÀÌÀü ÄÜÅÙÃ÷°¡ ºó URL Ç¥½ÃÁÙ¿¡ °è¼Ó Ç¥½ÃµÇ¾úÀ» ¼ö ÀÖ½À´Ï´Ù. ÀÌ´Â °¡ÀåµÈ À¥ »çÀÌÆ®¸¦ ³µ¶ÈÇÏ´Â µ¥ »ç¿ëµÇ¾úÀ» ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4773) - <code>ShmemCharMapHashEntry()</code> ÄÚµå´Â µ¥ÀÌÅÍ ¸â¹ö Áß Çϳª¿¡¼ À̵¿ Àǹ̸¦ ¿ìȸÇÏ¿© Á¤ÀǵÇÁö ¾ÊÀº µ¿ÀÛÀ» ÀÏÀ¸Å³ ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4774) - ³»Àå ÇÁ·ÎÆÄÀÏ·¯¿¡¼ WASM Äڵ带 ó¸®ÇÒ ¶§ ¹Ýº¹ÀÚ ÁßÁö Á¶°ÇÀÌ ¾ø¾î¼ À߸øµÈ ¸Þ¸ð¸® ¾×¼¼½º¿Í Á¤ÀǵÇÁö ¾ÊÀº µ¿ÀÛÀ» ÀÏÀ¸Å³ ¼ö ÀÖ½À´Ï´Ù. Âü°í: ÀÌ ¹®Á¦´Â ÇÁ·ÎÆÄÀÏ·¯¸¦ ½ÇÇàÇÏ´Â µ¿¾È¿¡¸¸ ¿µÇâÀ» ÁÝ´Ï´Ù. (CVE-2024-4775) - Àüü È¸é ¸ðµå¿¡¼ Ç¥½ÃµÇ´Â ÆÄÀÏ ´ëÈ»óÀڴ âÀ» ºñÈ°¼ºÈÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4776) - Firefox 125, Firefox ESR 115.10 ¹× Thunderbird 115.10¿¡ Á¸ÀçÇÏ´Â ¸Þ¸ð¸® ¾ÈÀü ¹ö±×. ÀÌ·¯ÇÑ ¹ö±× Áß ÀϺδ ¸Þ¸ð¸® ¼Õ»óÀÇ Áõ°Å¸¦ º¸¿© ÁÖ¸ç, ´ç»ç´Â ÃæºÐÇÑ ³ë·ÂÀ» ±â¿ï¿© ÀÌ·¯ÇÑ ºÎºÐÀ» ¾Ç¿ëÇÏ°í ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù°í ÃßÃøÇÏ°í ÀÖ½À´Ï´Ù. (CVE-2024-4777) - Firefox 125¿¡ Á¸ÀçÇÏ´Â ¸Þ¸ð¸® ¾ÈÀü ¹ö±×. ÀÌ·¯ÇÑ ¹ö±× Áß ÀϺδ ¸Þ¸ð¸® ¼Õ»óÀÇ Áõ°Å¸¦ º¸¿© ÁÖ¸ç ¿ì¸®´Â ¹ø°Å·Î¿òÀ¸·Î ÀÎÇØ ÀϺΰ¡ ¾Ç¿ëµÇ°í ÀÓÀÇÀÇ Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Ù°í ÃßÃøÇÕ´Ï´Ù. (CVE-2024-4778)
* Âü°í »çÀÌÆ®: https://www.mozilla.org/en-US/security/advisories/mfsa2024-21/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Mozilla Project, Firefox 126.0 ÀÌÀüÀÇ ¹öÀüµé Microsoft Windows Any version Linux Any version |
ÇØ°áÃ¥ |
Mozilla Firefox ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://www.mozilla.or.kr/ko/ ¿¡¼ FirefoxÀÇ °¡Àå ÃֽŠ¹öÀü(126.0 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2024-4764,CVE-2024-4367,CVE-2024-4765,CVE-2024-4766,CVE-2024-4767,CVE-2024-4768,CVE-2024-4769,CVE-2024-4770,CVE-2024-4771 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|