IT 소식/보안 뉴스

모질라 파이어폭스(Mozilla Firefox) 보안 업데이트(MFSA 2021-01) 권고

씨실과 날실 2021. 1. 11. 17:00

 

2021년 1월 6일, 모질라 재단에서는 파이어폭스 제품군의 보안 취약점에 대응한 최신 버전을 공개했습니다.

해당 보안 취약점에 대한 자세한 정보는 아래 링크를 참고하시기 바랍니다.

 

 

 

해당 보안 취약점에 대한 모질라 간략한 정보는 다음과 같습니다.

발표일 : 2021년 1월 6일

심각 정도 : critical

영향받는 제품 목록 : Firefox, Firefox ESR, Firefox for Android

문제점 해결 버전 :  Firefox 84.0.2 / Firefox ESR 78.6.1 / Firefox for Android 84.1.3

관련 보안 취약점 : CVE-2020-16044: Use-after-free write when handling a malicious COOKIE-ECHO SCTP chunk

 

보안 취약점 내용

악의적인 피어(peer)의 경우, 잠재적으로 사후 사용을 초래하는 방식으로 SCTP 패킷의 쿠키-ECHO 청크를 수정할 수 있습니다.

 

관련 보안 취약점