핵심 요약 Mozilla가 2026년 9월 15일 Firefox 156을 Release 채널에 배포하면서 다수의 보안 취약점을 수정했습니다. 공식 보안 권고의 전체 영향도는 high이며, WebCodecs의 use-after-free, Canvas/WebGL 권한 상승, Graphics 샌드박스 탈출, WebExtensions 권한 상승 등 브라우저 핵심 영역의 취약점이 포함됩니다.
주요 변경 대표적으로 CVE-2026-92005는 Web Codecs 구성 요소의 use-after-free, CVE-2026-92006부터 여러 항목은 Canvas/WebGL 경계 조건 오류에 따른 권한 상승 문제입니다. CVE-2026-92035는 Graphics 구성 요소의 샌드박스 탈출, CVE-2026-92015는 WebExtensions 권한 상승 문제로 분류됐으며 모두 Firefox 156에서 수정됐습니다.
개발자 영향 Firefox를 개발·테스트 브라우저로 사용하는 팀과 기업 환경은 156 업데이트를 우선 적용하는 편이 좋습니다. 특히 WebCodecs, Canvas/WebGL, 확장 기능, 그래픽·샌드박스 경계를 다루는 서비스라면 취약 버전을 테스트·업무 환경에 오래 남겨두지 않는 것이 중요합니다. Firefox 156에는 보안 수정 외에도 PDF 뷰어 시작 속도 개선과 대형 JPEG 표시 시 메모리·CPU 사용 개선이 포함됩니다.
발표 시각(KST) 2026년 9월 15일 · 세부 시각 미공개
새 글 받아보기
RSS 리더에서 BlogFlow의 새 글을 확인할 수 있습니다.