English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28952
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ¿ø°Ý Windows È£½ºÆ®¿¡ ¼³Ä¡µÈ Firefox ¹öÀüÀº 126.0 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼­ mfsa2024-21 ±Ç°í¿¡ ³ª¿­µÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- ¿©·¯ WebRTC ½º·¹µå°¡ »õ·Î ¿¬°áµÈ ¿Àµð¿À ÀÔ·ÂÀ» ¿äûÇÏ¿© ¸Þ¸ð¸® ÇØÁ¦ ÈÄ »ç¿ë(Use After Free)À» À¯¹ßÇßÀ» ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4764)
- PDF.js¿¡¼­ ±Û²ÃÀ» ó¸® ÇÒ ¶§ À¯Çü °Ë»ç°¡ ´©¶ôµÇ¾ú½À´Ï´Ù. ÀÌ·Î ÀÎÇØ PDF.js ÄÁÅؽºÆ®¿¡¼­ ÀÓÀÇÀÇ JavaScript°¡ ½ÇÇàµÉ ¼öÀÖ¾ú½À´Ï´Ù. (CVE-2024-4367)
- À¥ ÀÀ¿ë ÇÁ·Î±×·¥ ¸Å´ÏÆ佺Ʈ°¡ ¾ÈÀüÇÏÁö ¾ÊÀº MD5 Çؽø¦ »ç¿ëÇÏ¿© ÀúÀåµÇ¾ú½À´Ï´Ù. ÀÌ·Î ÀÎÇØ Çؽà Ãæµ¹ÀÌ ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ¸Å´ÏÆ佺Ʈ¸¦ µ¤¾î¾µ ¼ö ÀÖ¾ú½À´Ï´Ù. ÀÌ°ÍÀÌ ¾Ç¿ëµÇ¾î, ´Ù¸¥ ¾îÇø®ÄÉÀ̼ÇÀÇ ¹®¸ÆÀ¸·Î ÀÓÀÇÀÇ Äڵ尡 ½ÇÇàµÇ¾úÀ» °¡´É¼ºÀÌ ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â Firefox for Android¿¡¸¸ ¿µÇâÀ» ¹Þ½À´Ï´Ù. FirefoxÀÇ ´Ù¸¥ ¹öÀüÀº ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2024-4765)
- Firefox for Android¿¡¼­ Àüü È­¸é ¾Ë¸²À» ºÒºÐ¸íÇÏ°Ô ÇÏ´Â ´Ù¾çÇÑ ¹æ¹ýÀÌ Á¸ÀçÇß½À´Ï´Ù. ÀÌ·Î ÀÎÇØ »ç¿ëÀÚÀÇ È¥¶õÀ̳ª ½ºÇªÇÎ °ø°ÝÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹ö±×´Â Firefox for Android¿¡¸¸ ¿µÇâÀ»ÁÝ´Ï´Ù. FirefoxÀÇ ´Ù¸¥ ¹öÀüÀº ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2024-4766)
- <code>browser.privatebrowsing.autostart</code> ȯ°æ ¼³Á¤À» »ç¿ëÇϸé âÀÌ ´ÝÈú ¶§ IndexedDB ÆÄÀÏÀÌ Á¦´ë·Î »èÁ¦µÇÁö ¾Ê¾Ò½À´Ï´Ù. Firefox¿¡¼­´Â ÀÌ È¯°æ ¼³Á¤ÀÌ ±âº»ÀûÀ¸·Î ºñÈ°¼ºÈ­µÇ¾î ÀÖ½À´Ï´Ù. (CVE-2024-4767)
- Æ˾÷ ¾Ë¸²°ú WebAuthn »óÈ£ ÀÛ¿ëÀÇ ¹ö±×·Î ÀÎÇØ °ø°ÝÀÚ°¡ »ç¿ëÀÚ¸¦ ½±°Ô ¼Ó¿© ±ÇÇÑÀ» ºÎ¿© ÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. (CVE-2024-4768)
- Web Workers¸¦ »ç¿ëÇÏ¿© ¸®¼Ò½º¸¦ °¡Á®¿Ã ¶§ ¿À·ù ¸Þ½ÃÁö´Â <code>application/javascript</code> ÀÀ´ä°ú ºñ½ºÅ©¸³Æ® ÀÀ´äÀÇ Â÷À̸¦ ±¸º°ÇÕ´Ï´Ù. ÀÌ°ÍÀº Å©·Î½º ¿À¸®ÁøÀÇ Á¤º¸¸¦ ¹è¿ì±â À§ÇØ ¾Ç¿ëµÇ¾úÀ» ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4769)
- ÆäÀÌÁö¸¦ PDF¿¡ ÀúÀåÇÒ ¶§ ƯÁ¤ ±Û²Ã ½ºÅ¸ÀÏÀÌ ¸Þ¸ð¸® ÇØÁ¦ ÈÄ »ç¿ë(Use After Free) Ãæµ¹À» ÀÏÀ¸Å³ ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4770)
- ¸Þ¸ð¸® ÇÒ´ç °Ë»ç°¡ ´©¶ôµÇ¾î ÇÒ´çÀÌ ½ÇÆÐÇÏ¸é ¸Þ¸ð¸® ÇØÁ¦ ÈÄ »ç¿ë(Use After Free)ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·Î ÀÎÇØ Ãæµ¹ÀÌ Æ®¸®°ÅµÇ°Å³ª ÄÚµå ½ÇÇàÀ» ´Þ¼ºÇÏ´Â µ¥ È°¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4771)
- HTTP ´ÙÀÌÁ¦½ºÆ® ÀÎÁõÀÇ nonce °ªÀÌ <code>rand()</code> ¸¦ »ç¿ëÇÏ¿© »ý¼ºµÇ¾úÀ¸¸ç ¿¹Ãø °¡´ÉÇÑ °ªÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4772)
- ÆäÀÌÁö¸¦ ·ÎµåÇÏ´Â µ¿¾È ³×Æ®¿öÅ© ¿À·ù°¡ ¹ß»ýÇϸé ÀÌÀü ÄÜÅÙÃ÷°¡ ºó URL Ç¥½ÃÁÙ¿¡ °è¼Ó Ç¥½ÃµÇ¾úÀ» ¼ö ÀÖ½À´Ï´Ù. ÀÌ´Â °¡ÀåµÈ À¥ »çÀÌÆ®¸¦ ³­µ¶È­ÇÏ´Â µ¥ »ç¿ëµÇ¾úÀ» ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4773)
- <code>ShmemCharMapHashEntry()</code> ÄÚµå´Â µ¥ÀÌÅÍ ¸â¹ö Áß Çϳª¿¡¼­ À̵¿ Àǹ̸¦ ¿ìȸÇÏ¿© Á¤ÀǵÇÁö ¾ÊÀº µ¿ÀÛÀ» ÀÏÀ¸Å³ ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4774)
- ³»Àå ÇÁ·ÎÆÄÀÏ·¯¿¡¼­ WASM Äڵ带 ó¸®ÇÒ ¶§ ¹Ýº¹ÀÚ ÁßÁö Á¶°ÇÀÌ ¾ø¾î¼­ À߸øµÈ ¸Þ¸ð¸® ¾×¼¼½º¿Í Á¤ÀǵÇÁö ¾ÊÀº µ¿ÀÛÀ» ÀÏÀ¸Å³ ¼ö ÀÖ½À´Ï´Ù. Âü°í: ÀÌ ¹®Á¦´Â ÇÁ·ÎÆÄÀÏ·¯¸¦ ½ÇÇàÇÏ´Â µ¿¾È¿¡¸¸ ¿µÇâÀ» ÁÝ´Ï´Ù. (CVE-2024-4775)
- Àüü È­¸é ¸ðµå¿¡¼­ Ç¥½ÃµÇ´Â ÆÄÀÏ ´ëÈ­»óÀڴ âÀ» ºñÈ°¼ºÈ­ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-4776)
- Firefox 125, Firefox ESR 115.10 ¹× Thunderbird 115.10¿¡ Á¸ÀçÇÏ´Â ¸Þ¸ð¸® ¾ÈÀü ¹ö±×. ÀÌ·¯ÇÑ ¹ö±× Áß ÀϺδ ¸Þ¸ð¸® ¼Õ»óÀÇ Áõ°Å¸¦ º¸¿© ÁÖ¸ç, ´ç»ç´Â ÃæºÐÇÑ ³ë·ÂÀ» ±â¿ï¿© ÀÌ·¯ÇÑ ºÎºÐÀ» ¾Ç¿ëÇÏ°í ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù°í ÃßÃøÇÏ°í ÀÖ½À´Ï´Ù. (CVE-2024-4777)
- Firefox 125¿¡ Á¸ÀçÇÏ´Â ¸Þ¸ð¸® ¾ÈÀü ¹ö±×. ÀÌ·¯ÇÑ ¹ö±× Áß ÀϺδ ¸Þ¸ð¸® ¼Õ»óÀÇ Áõ°Å¸¦ º¸¿© ÁÖ¸ç ¿ì¸®´Â ¹ø°Å·Î¿òÀ¸·Î ÀÎÇØ ÀϺΰ¡ ¾Ç¿ëµÇ°í ÀÓÀÇÀÇ Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Ù°í ÃßÃøÇÕ´Ï´Ù. (CVE-2024-4778)

* Âü°í »çÀÌÆ®:
https://www.mozilla.org/en-US/security/advisories/mfsa2024-21/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Mozilla Project, Firefox 126.0 ÀÌÀüÀÇ ¹öÀüµé
Microsoft Windows Any version
Linux Any version
ÇØ°áÃ¥ Mozilla Firefox ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://www.mozilla.or.kr/ko/ ¿¡¼­ FirefoxÀÇ °¡Àå ÃֽŠ¹öÀü(126.0 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2024-4764,CVE-2024-4367,CVE-2024-4765,CVE-2024-4766,CVE-2024-4767,CVE-2024-4768,CVE-2024-4769,CVE-2024-4770,CVE-2024-4771 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)