Docs | Src |  A-  |  A*  |  A+  | -/-

Metadata
sourcehttps://xark.es/b/mythos-firefox-150
created2026-04-24
byopenai:gpt-5.4
<think>번역</think> # A quick look at Mythos run on Firefox: too much hype? 앤트로픽(Anthropic)이 [Mythos announcement](https://red.anthropic.com/2026/mythos-preview/)를 공개했을 때, 처음에는 정말 인상적이었다. 거의 걱정스러울 정도였다. 하지만 자세히 읽어보면, 대중에게 공개된 근거는 헤드라인이 주는 인상만큼 깔끔하지 않다. 흔히 인용되는 "2만 달러 미만"이라는 수치는, 미토스(Mythos)가 그 비용으로 치명적인 버그 하나를 가볍게 찾아냈다는 뜻이 아니다. 앤트로픽의 설명에 따르면, 그 예산은 약 천 회의 스캐폴드(scaffolded) 실행과 수십 건의 발견을 포함한 대규모 탐색 과정 전체에 쓰였다. 이것만으로도 주목할 만하지만, 사람들이 반복해서 말하는 극적인 버전과는 전혀 다른 주장이다. 이어서 모질라(Mozilla)는 미토스를 이용해 Firefox 150에서 [대량의 AI 발견 이슈](https://blog.mozilla.org/en/privacy-security/ai-security-zero-day-vulnerabilities/)를 식별했다는 글을 올렸고, 이 글 역시 같은 방향으로 서사를 밀어붙이는 듯하다. 이제 AI가 취약점 연구에 본격적으로 등장했다는 이야기다. 실제로 그 글의 제목은 "제로데이의 수명이 다해 간다(The zero-days are numbered)"이다. 이 주장은 대담해 보이지만, 어쩌면 사실일 수도 있다. 다만 공개된 근거만으로는 그 주장 중 가장 강한 버전을 뒷받침하지 못한다. 그리고 앤트로픽이 고른 *선택된(chosen)* 집단에 속하지 않는 이상, 이런 공개 주장들이 단순한 마케팅인지, 아니면 정말 판을 바꾸는 변화인지 판단하기가 쉽지 않다. 흥미로운 질문은 미토스가 버그를 찾았느냐가 아니다. 그 점은 분명하다. 진짜 중요한 질문은 어떤 종류의 버그를 찾았는지, 얼마나 심각한지, 그리고 그 발견이 실제로 방어자와 공격자 사이의 균형을 바꾸는지다. 나는 몇 시간을 들여 Firefox 커밋 이력, 권고문 참조, 연결된 버그들을 훑어보며 모질라가 말한 숫자가 실제로 무엇을 뜻하는지 감을 잡아보려 했다. 모든 패치를 완전히 감사한 것은 아니지만, 적어도 마케팅 사이클이 보통 허용하는 것보다 더 현실적인 시각을 갖기에는 충분했다. ## 주장 모질라는 Firefox 150에서 미토스와 연관된 취약점 271건이 식별됐다고 보고했다. 하지만 동시에 Firefox 150 보안 권고문에는 이 주장을 Firefox 전용 버그 ID 271개짜리 단일하고 깔끔한 목록으로 대응시켜 놓지 않았다. 여기에는 여러 제보자에게서 나온 개별 CVE가 많이 들어 있고, 그중 최소 세 건은 앤트로픽에 공이 돌아가도록 명시돼 있다. 여기에 더해 몇몇 집계형 "메모리 안전성(memory safety) 버그" 항목도 있다. - [CVE-2026-6746: DOM: Core & HTML component의 use-after-free](https://bugzilla.mozilla.org/show_bug.cgi?id=2014596) - [CVE-2026-6784: Firefox 150 및 Thunderbird 150에서 수정된 메모리 안전성(memory safety) 버그](https://bugzilla.mozilla.org/buglist.cgi?bug_id=1536243%2C1745382%2C1851073%2C1893400%2C1963301%2C2001319%2C2002899%2C2012436%2C2014435%2C2016901%2C2019916%2C2020486%2C2020612%2C2020817%2C2021788%2C2022051%2C2022367%2C2022431%2C2023302%2C2023670%2C2024225%2C2024238%2C2024240%2C2024265%2C2024367%2C2024369%2C2024424%2C2024760%2C2025281%2C2025361%2C2025387%2C2025466%2C2025954%2C2025958%2C2026278%2C2026292%2C2026297%2C2026378%2C2027148%2C2027287%2C2027341%2C2027384%2C2027427%2C2027694%2C2027993%2C2028009%2C2028270%2C2028416%2C2028524%2C2029295%2C2029301%2C2029461%2C2029699%2C2029800%2C2029801) - [CVE-2026-6785: Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird ESR 140.10, Firefox 150 및 Thunderbird 150에서 수정된 메모리 안전성(memory safety) 버그](https://bugzilla.mozilla.org/buglist.cgi?bug_id=1935995%2C1999158%2C2015952%2C2021909%2C2022026%2C2022041%2C2022088%2C2022276%2C2022335%2C2022338%2C2022373%2C2022597%2C2022874%2C2023276%2C2023544%2C2023551%2C2023599%2C2023608%2C2023814%2C2024233%2C2024239%2C2024241%2C2024242%2C2024250%2C2024251%2C2024343%2C2024422%2C2024425%2C2024440%2C2024442%2C2024446%2C2024458%2C2024463%2C2024478%2C2024650%2C2024653%2C2024654%2C2024655%2C2024656%2C2024661%2C2024662%2C2024668%2C2024919%2C2025278%2C2025349%2C2025350%2C2025354%2C2025360%2C2025363%2C2025370%2C2025379%2C2025381%2C2025399%2C2025400%2C2025403%2C2025407%2C2025415%2C2025420%2C2025427%2C2025429%2C2025430%2C2025479%2C2025489%2C2025493%2C2025497%2C2025502%2C2025515%2C2025517%2C2025526%2C2025609%2C2025948%2C2025949%2C2025951%2C2025953%2C2025955%2C2025962%2C2025969%2C2025970%2C2025971%2C2025973%2C2025976%2C2025977%2C2026280%2C2026285%2C2026293%2C2026296%2C2026310%2C2027237%2C2027260%2C2027268%2C2027277%2C2027284%2C2027291%2C2027293%2C2027298%2C2027330%2C2027342%2C2027345%2C2027359%2C2027365%2C2027378%2C2027754%2C2027959%2C2027962%2C2027964%2C2027971%2C2027974%2C2027979%2C2027982%2C2027995%2C2028001%2C2028267%2C2028268%2C2028275%2C2028288%2C2028290%2C2028291%2C2028528%2C2028551%2C2028627%2C2028879%2C2028889%2C2029061%2C2029071%2C2029283%2C2029296%2C2029314%2C2029323%2C2029411%2C2029423%2C2029424%2C2029425%2C2029427%2C2029436%2C2029440%2C2029449%2C2029450%2C2029458%2C2029462%2C2029468%2C2029472%2C2029690%2C2029707%2C2029708%2C2029728%2C2029802%2C2029896%2C2029906%2C2030106%2C2030118%2C2030123%2C2030135%2C2030230%2C2030320) - [CVE-2026-6786: Firefox ESR 140.10, Thunderbird ESR 140.10, Firefox 150 및 Thunderbird 150에서 수정된 메모리 안전성(memory safety) 버그](https://bugzilla.mozilla.org/buglist.cgi?bug_id=2010727%2C2019004%2C2019224%2C2019547%2C2020378%2C2022381%2C2022608%2C2022785%2C2023120%2C2023128%2C2023140%2C2023279%2C2023836%2C2023882%2C2023925%2C2023950%2C2023959%2C2023965%2C2024243%2C2024245%2C2024247%2C2024253%2C2024346%2C2024357%2C2024416%2C2024420%2C2024429%2C2024432%2C2024455%2C2024466%2C2024468%2C2024476%2C2024664%2C2024666%2C2024669%2C2024670%2C2024671%2C2024761%2C2024918%2C2025292%2C2025332%2C2025348%2C2025384%2C2025395%2C2025458%2C2025461%2C2025463%2C2025481%2C2025483%2C2025485%2C2025494%2C2025506%2C2025511%2C2025513%2C2025520%2C2026277%2C2026282%2C2026288%2C2026289%2C2026311%2C2026312%2C2026869%2C2027152%2C2027161%2C2027238%2C2027261%2C2027269%2C2027274%2C2027280%2C2027281%2C2027300%2C2027302%2C2027331%2C2027339%2C2027340%2C2027738%2C2027975%2C2028000%2C2028011%2C2028289%2C2028525%2C2028728%2C2028887%2C2028888%2C2028896%2C2029063%2C2029064%2C2029290%2C2029291%2C2029294%2C2029300%2C2029304%2C2029316%2C2029317%2C2029401%2C2029415%2C2029430%2C2029457%2C2029727%2C2029735%2C2029743%2C2029752%2C2029754%2C2029776%2C2029809%2C2030324%2C2030370) 이 네 개 항목만 해도 수백 건의 버그로 연결된다. 이 사실만으로도 헤드라인 숫자를 너무 문자 그대로 받아들여서는 안 된다는 점을 바로 알 수 있다. AI의 도움을 받은 대규모 정리 작업은, 각각의 수정이 모두 직접 악용 가능한 고급 취약점이 아니더라도 여전히 중요할 수 있다. 여기서 연결된 버그 수는 각각 1, 55, 154, 107건으로 총 317건이다. 하지만 이것을 모질라의 "식별된 취약점 271건" 주장과 곧바로 비교해서는 안 된다. 집계형 CVE 묶음에는 Firefox 150만이 아니라 Thunderbird와 ESR 릴리스도 포함되기 때문이다. 여기에는 기본적인 집계 문제도 있다. 모질라의 271이라는 수치, Bugzilla 버그 ID, 권고문 CVE, 개별 커밋은 같은 단위가 아니다. 외부에서는 공개된 정보로 그림의 일부를 재구성할 수는 있지만, 271이라는 숫자를 깔끔하게 설명하는 Firefox 전용 단일 권위 목록은 만들 수 없다. 그렇다고 모질라가 틀렸다는 뜻은 아니다. 다만 외부인은 권고문을 이 주장의 완벽한 원장(ledger)인 것처럼 과도하게 해석하지 말아야 한다는 뜻이다. ## 데이터가 시사하는 것 나는 커밋, 버그, CVE, 수정된 하위 시스템을 묶어 보여주고 몇 가지 통계도 표시하는 **[작은 도구](https://xark.es/firefox_150_commits_stats/index.html)**를 대충 바이브 코딩(vibecoding)으로 만들었다. 또 버그 내용에 들어 있는 키워드를 기준으로 점수를 매겨, 실제로 우선 검토할 만한 버그를 추려 보려는 서툰 시도도 했다. 이 도구를 쓰면 커밋을 빠르게 훑어볼 수 있고, 재현성을 위해 요약 끝부분에서 내 스크립트 소스도 받을 수 있다. 정확한 총계를 무시하더라도, 데이터의 전체적인 형태는 꽤 많은 정보를 준다. - 수백 건의 커밋과 버그 참조가 얽혀 있다. - 수정된 코드는 `dom`, `gfx`, `netwerk`, `js`, `layout`처럼 Firefox의 주요 공격 표면(attack surface) 전반에 퍼져 있다. - 패치 집합에는 뻔한 안전성 수정, 방어적 정리, 수명주기 강화, API 사용 제한 강화, 그리고 실제 익스플로잇 원시 요소(exploit primitive)에 더 가까워 보이는 변화가 섞여 있다. - CVE에 포함된 패치 중 일부는 보안과 직접 관련이 없어 보이기도 한다. 예를 들어 null 역참조 회피 같은 경우다. 그래도 프로그램 안정성에는 의미가 있다. 이 구분은 중요하다. "버그를 찾았다"는 말은 "악용 가능한 취약점을 찾았다"는 말과 같지 않다. 그리고 "무기화 가능한 체인 구성 요소를 찾았다"는 말과는 더더욱 다르다. 브라우저 익스플로잇에서는 다음 사이에 넓은 스펙트럼이 존재한다. - 무해한 정확성(correctness) 버그 - 크래시만 일으키는 버그 - 메모리 손상(memory corruption) 원시 요소를 만드는 버그 - 신뢰할 수 있는 익스플로잇 체인으로 이어지는 버그 이 스펙트럼을 하나의 헤드라인 숫자로 뭉개면 주목은 받을 수 있다. 하지만 정밀성은 잃는다. ### FIREFOX\_BETA\_149\_END와 FIREFOX\_BETA\_150\_END 태그 사이 통계 나는 이 태그들을 대략적인 릴리스 기간으로 사용한다. 미토스의 정확한 경계로 본 것은 아니다. 이 차이는 중요하다. 아래 통계는 Firefox 150 개발 기간 전체를 넓게 설명하는 것이지, 미토스 유래 수정만 깔끔하게 분리한 집합이 아니다. 따라서 규모와 패치 분포를 보여주는 데는 유용하지만, "이것이 271건의 미토스 취약점이다"라고 읽어서는 안 된다. - 커밋: 6,115건 - 버그 ID: 3,209건 - 고우선 후보: 252건 - (높은 심각도의) CVE가 있는 버그: 301건(미토스 외 CVE 포함) - (높은 심각도의) CVE가 있는 커밋: 340건 - 변경 라인 수: 3,438,679 - 커밋당 중앙값 라인 수: 52 - 커밋당 평균 라인 수: 562.34 - 최대 패치 크기: 480,735 - `crashtest`가 포함된 커밋: 47건 또 하나 눈에 띄는 점은, 이 버그들과 연결된 많은 커밋이 앤트로픽 게시글보다 며칠 또는 몇 주 앞서 있었다는 것이다. 특히 4월 2일에 뚜렷한 급증이 보인다. 놀라운 일은 아니다. 권고문 집계는 대개 늦게 이뤄지고, 릴리스 CVE 아래 묶이는 수정 중 일부는 분명 그보다 앞서 작성됐다. 예를 들면 [3월 5일](https://github.com/mozilla-firefox/firefox/commit/57daabe7f5e969fa61c30e435c3b6ca5f39095e6)에 이미 작성된 경우가 있다. ## 이것들은 "진짜 취약점"인가? 어떤 기준을 중시하느냐에 따라 답이 달라진다. 방어자 입장에서는 답이 간단하다. 대체로 그렇다. 이런 수정 가운데 많은 것은 중요하다. 메모리 안전성 문제, 객체 수명(lifetime) 실수, 경쟁 조건(race condition), 잘못된 소유권(ownership), 직렬화(serialization) 문제는 공격자가 활용하기 전에 제거되길 방어자가 바라는 전형적인 패턴이다. 어떤 버그가 단독으로는 악용 불가능하더라도, 안전 여유를 줄이거나 다른 문제와 결합될 때 유용해질 수 있다. 예를 들면 상대 읽기(relative read)나 임의 읽기(arbitrary read) 원시 요소 같은 경우다. 공격자처럼 생각한다면 기준은 더 높다. 버그가 진짜 흥미로우려면 지렛대를 제공해야 한다. 메모리 제어, 타입 혼동(type confusion), 권한 경계 침범, 샌드박스 탈출, 혹은 익스플로잇을 실질적으로 진전시키는 다른 무언가가 있어야 한다. 그런 기준으로 보면, 공개된 수정 상당수는 명백한 익스플로잇 금맥이라기보다 하드닝(hardening)과 버그 부채 감축에 더 가깝다. 그렇다고 이것이 비판은 아니다. 하드닝은 좋은 일이다. 하지만 그것은 모델이 이제 고가치 브라우저 체인을 찾는 데 최상급 공격 연구자보다 뛰어나다는 것을 입증하는 일과는 다르다. 이 지점에서 취약점의 *맥락(context)* 이야기를 해야 한다. 방어자에게는 악용 가능성 맥락과 무관하게 취약점은 취약점이다. 하지만 브라우저에서는 추가 사용자 상호작용 뒤에 숨은 공격 표면도 있고, 아주 특정한 설정, 런타임 옵션 등에서만 드러나는 경우도 있다. 이런 경우는 취약점을 무기화하기에 신뢰할 만하지 않다. 공격자라면 보통 그런 표면에 시간을 들이지 않는다. ## 패치 집합에서 눈에 띄는 점 연결된 수정들을 빠르게 훑어보면 몇 가지 범주가 반복해서 나타난다. - 참조 수명(reference lifetime) 수정 - 소유권 및 정리(cleanup) 교정 - 경쟁 조건과 비동기 종료(async teardown) 수정 - 경계 검사(bounds checks)와 정수 처리 - 더 안전한 직렬화 및 IPC 처리 - 업스트림 라이브러리 업데이트와 벤더 동기화(vendor sync) 이 중 일부는 정확히 위험한 버그가 나오는 지점이다. 반면 일부는 대규모 자동화 검토가 촉발한 예방적 유지보수로 보는 편이 더 적절하다. 그래서 [CVE-2026-6746에 해당하는 2014596](https://bugzilla.mozilla.org/show_bug.cgi?id=2014596) 같은 개별 이슈가 거대한 집계형 CVE 묶음보다 더 눈에 띈다. 구체적인 use-after-free는 잠재적으로 악용 가능한 보안 문제로 판단하기가 쉽다. 반면 "수정된 메모리 안전성 버그"라는 긴 목록은 방향성 측면에서는 중요하지만, 개별 버그를 직접 살펴보지 않는 한 분석적으로는 훨씬 약하다. ## 미토스가 잘하는 것으로 보이는 점 Firefox 150 데이터를 가장 호의적으로 읽으면, 다음과 같은 결론이 나온다. 미토스는 의심스러운 패턴을 대규모로 드러내는 데 매우 능한 듯하다. 이것만으로도 충분히 가치가 있다. Firefox 같은 규모의 코드베이스 전반에서 정리 버그, 수명 위험, API 오용, 불안전한 가정, 잠복한 메모리 안전성 문제를 찾아낼 수 있는 모델이라면, 그 발견 중 일부만 직접 악용 가능하더라도 유용하다. 방어 팀 입장에서는 더 빠른 하드닝, 더 넓은 코드 리뷰 범위, 수동 분류 작업에 덜 낭비되는 시간으로 이어질 수 있다. 공개된 정보만 놓고 보면, 잘 뒷받침되는 부분도 바로 이 대목이다. 아마 이것이 가장 중요한 실질적 결과일 것이다. 보안 팀은 모델이 완전한 익스플로잇 체인을 혼자 만들어내지 않더라도 큰 가치를 얻을 수 있다. 다만 그 가치가 다른 LLM과 비교해 얼마나 특별한지는 분명하지 않다. 직접 어떤 모델이든 코드베이스에서 버그를 찾도록 돌려봤거나, 자기만의 에이전트를 만들어봤다면, 미토스가 찾은 패턴 대부분에 대해 비슷한 경고를 낼 수 있으리라는 자신이 아마 있을 것이다. 예를 들어 [구글 빅 슬립(Google Big Sleep)](https://issuetracker.google.com/savedsearches/7155917)을 보자. 이미 미토스보다 훨씬 더 의미 있었을 가능성도 있다. 그런데도 이렇게 극적인 발표는 없었다. ## 아직 입증되지 않은 것 공격 측면의 주장은 훨씬 뒷받침하기 어렵다. 공개된 근거만으로는 아직도 알 수 없는 것이 많다. 얼마나 많은 토큰(token), 실행(run), 분석가 시간(analyst-hours)이 필요했는지, 인간의 필터링이 얼마나 들어갔는지, 얼마나 많은 발견이 중복이었는지 또는 가치 낮은 크래시였는지, 같은 표적에서 미토스가 다른 강력한 모델과 비교해 어떤 성능을 보였는지, 그리고 수정된 버그 가운데 실제 익스플로잇 개발 맥락에서 실질적으로 중요했을 버그가 몇 개인지 모두 불분명하다. 모질라가 악용 가능성을 입증하는 데 시간을 썼을 것 같지는 않다. 미토스가 이들을 위해 PoC를 제공했을 것 같지도 않다. 일부 커밋에 `crashtest`가 포함돼 있기는 하지만 말이다. 실제로 악용 가능한 버그 수를 모르면, 이것을 보안 혁명이라기보다 대규모 버그 채굴(bug-mining) 캠페인의 성공으로 보는 편이 더 타당하다. 그리고 이 구분은 중요하다. 브라우저 보안은 버그 수정 개수로 측정되지 않는다. 공격자가 의미 있는 역량을 잃었는지로 측정된다. 그런데 이번 사례에서는 그 점이 아직 분명하지 않다. ## 방어자에게의 관련성 vs 공격자에게의 관련성 현재 내가 내린 결론은 이렇다. 방어자에게 미토스는 지금 당장 의미 있어 보인다. 발견된 것들 가운데 상당수가 "그저" 안정성 문제, 수상한 정리 버그, 잠복한 메모리 안전성 위험일 뿐이라 해도, 그것들을 제거하면 코드베이스가 나아지고 공격자의 미래 기회도 줄어든다. 다만 내가 보기에 더 견고한 코드베이스에서도 비슷한 결과를 낼지는 의문이다. 그래서 미토스가 애플(Apple) 사파리(Safari)나 구글(Google) 크롬(Chrome)에서도 비슷한 결과를 내는지 몹시 궁금하다. 내기를 걸어야 한다면, 아마 그렇지 않을 것이라고 보겠다 :) 공격자에게는 이야기가 덜 설득력 있다. 모질라의 공개만으로 미토스가 갑자기 기존의 공격 우위를 지워버렸다는 점은 전혀 입증되지 않는다. 오히려 공개된 근거는, AI가 현재는 단독의 निर्ण정적 익스플로잇 발견 증거라기보다 광범위한 하드닝 지원 수단으로서 방어에 더 쉽게 쓰인다는 점을 시사한다. 그래서 나는 공개된 공격자 측 주장과 모질라의 숫자를 분리해서 봐야 한다고 생각한다. 예를 들어 어떤 팀은 자신들의 RCE 및 샌드박스 탈출 체인이 릴리스 이후에도 여전히 살아 있다고 [공개적으로 말했다](https://x.com/qriousec/status/2046848181846368734). 이것만으로 강력한 증거가 되는 것은 아니다. 그래도 "많은 수정이 들어갔다"는 말이 곧 "공격 문제는 해결됐다"는 뜻은 아니라는 점을 상기시켜 준다. 앞으로는 달라질 수 있다. 하지만 이번 Firefox 릴리스가 이미 달라졌음을 입증하는 것은 아니다. ## 결론 Firefox 150 데이터는, 특히 대규모 방어 보안 작업에서 진짜로 유용한 도구를 보여준다. 하지만 공개된 기록만으로는 사람들이 여기서 끌어내고 싶어 하는 가장 강한 주장까지 정당화되지는 않는다. 헤드라인 숫자는 인상적이지만, 의미가 매우 다른 버그들을 한데 묶어 놓았고 공개적으로도 깔끔한 집계로 풀어주지 않는다. 그래서 현재 내 견해는 간단하다. - 방어 보조 도구로서 미토스는 신뢰할 만해 보인다. - 극적인 공격 측 돌파의 증거로서는 Firefox 사례가 아직 약하다. - 그리고 늘 그렇듯 AI 보안 발표에서 가장 흥미로운 부분은 우리가 보지 못하는 운영 세부사항 속에 숨어 있다. 바깥은 늘 위험하다. 안전하게 지내라. 행간을 읽어라. 과장된 게시물을 경계하고, 그들이 밀어붙이려는 서사에 휩쓸리지 말라. a/dom/media/webrtc/MediaEngineFake.cpp +++ b/dom/media/webrtc/MediaEngineFake.cpp @@ -151,7 +151,6 @@ MediaEngineFakeVideoSource::CreateFrom( const MediaEngineFakeVideoSource* aSource) { auto src = MakeRefPtr<MediaEngineFakeVideoSource>(); *static_cast<MediaTrackSettings*>(src->mSettings) = *aSource->mSettings; - src->mOpts = aSource->mOpts; return src.forget(); } ``` `MediaEngineFakeVideoSource`는 WebRTC 테스트 시 실제 카메라 없이 소스 피드에 연결할 때 쓰는 가짜 비디오 소스다. 패치는 아주 단순하다. 비디오 소스를 복제할 때 원본 소스 옵션을 복사하지 않는다. 이것은 인스턴스별 오래된 데이터(stale data)다. 이 복사는 원래도 별 쓸모가 없다. 비디오 소스 옵션은 나중에 할당 과정에서 초기화돼야 하기 때문이다. 다만 이후에 [Allocate](https://github.com/mozilla-firefox/firefox/blob/main/dom/media/MediaManager.cpp#L4524) 경로를 거치지 않고 소스를 쓴다면 문제가 될 수 있다. 나는 `mSettings` 복사는 유지되었으므로 `aSource`가 해제된 것은 아니라고 본다. 따라서 이것은 기존 정상 경로를 통해 할당됐던 옵션만 담고 있을 가능성이 크다. 이것이 메모리 손상으로 이어진다면, [MediaDevices](https://developer.mozilla.org/en-US/docs/Web/API/MediaDevices) API 퍼징으로 쉽게 발견됐을 것 같다는 느낌이 든다. - 악용 가능성: 낮음 - 맥락: 현실적 #### 버그 2023302 - `ClearHeaders` 호출 시 `mResponseHead` null 검사. r=necko-reviewers,jesup 이 커밋은 포인터에 메서드를 호출하기 전에 null 검사를 추가한다. - 악용 가능성: 없음 - 맥락: 해당 없음 #### 버그 2022051. r=bvisness. ``` diff --git a/js/src/wasm/WasmIonCompile.cpp b/js/src/wasm/WasmIonCompile.cpp index 0e0df7c0eef77..19d78084d452d 100644 --- a/js/src/wasm/WasmIonCompile.cpp +++ b/js/src/wasm/WasmIonCompile.cpp @@ -5544,7 +5544,8 @@ class FunctionCompiler { MInstruction* dstData = MWasmLoadField::New( alloc(), dstArrayObject, nullptr, WasmArrayObject::offsetOfData(), mozilla::Nothing(), MIRType::WasmArrayData, MWideningOp::None, - AliasSet::Load(AliasSet::WasmArrayDataPointer)); + AliasSet::Load(AliasSet::WasmArrayDataPointer), + mozilla::Some(trapSiteDesc())); if (!dstData) { return false; } @@ -5553,7 +5554,8 @@ class FunctionCompiler { MInstruction* srcData = MWasmLoadField::New( alloc(), srcArrayObject, nullptr, WasmArrayObject::offsetOfData(), mozilla::Nothing(), MIRType::WasmArrayData, MWideningOp::None, - AliasSet::Load(AliasSet::WasmArrayDataPointer)); + AliasSet::Load(AliasSet::WasmArrayDataPointer), + mozilla::Some(trapSiteDesc())); if (!srcData) { return false; } ``` 나는 SpiderMonkey의 JIT을 이것이 악용 가능한지 아닌지 판단할 만큼 잘 알지 못한다. 이 커밋 전에는 두 로드가 평범한 이동 가능한 필드 로드(field load)로 생성됐다. `MWasmLoadField`에서 이는 "트랩 메타데이터(trap metadata) 없음"을 뜻하고, 명령은 이동 가능하다고 취급된다. 반면 트랩 메타데이터가 있으면 대신 가드(guard)가 된다(`js/src/jit/MIR-wasm.h:2754`). 이 차이는 중요하다. 객체 포인터에서 wasm 필드 로드가 null에서 실패할 수 있고, 백엔드는 `maybeTrap()`을 이용해 방출된 faulting instruction에 올바른 wasm 트랩 사이트를 붙인다(`js/src/jit/Lowering.cpp:8731`, `js/src/jit/CodeGenerator.cpp:10684`). 판단은 여러분에게 맡긴다. - 악용 가능성: ? - 맥락: 현실적 ### 부록 B: CVE와 연결된 버그가 있는 전체 커밋 목록, 컴포넌트별 정렬 커밋 인벤토리 - accessible - [2002899](https://github.com/mozilla-firefox/firefox/commit/6202a93c5cbf8ed06ff4085fe1c12f1dc48aac0d) Bug 2002899: UIA 제공자(provider)를 명시적으로 연결 해제. a=diannaS DONTBUILD CVE-2026-6784 - [2022338](https://github.com/mozilla-firefox/firefox/commit/2517a62db80d4c9dbf113afc5c3e05d36a8d2ce7) Bug 2022338 - 문서가 아닌 원격 accessible이 원격 outer doc에 연결되지 못하게 함. a=diannaS CVE-2026-6785 - [2027237](https://github.com/mozilla-firefox/firefox/commit/0154280fbe0034da6e20f6fe57696740865c354f) Bug 2027237 - embedder doc이 동일한 PBrowser에 의해 관리되는지 검사. a=diannaS DONTBUILD CVE-2026-6785 - [2027291](https://github.com/mozilla-firefox/firefox/commit/c24d849e21dab9a39a763f5396680baabf8d6ebc) Bug 2027291 - AccIterable::IteratorState에서 mParent를 강한 참조(strong reference)로 변경. a=RyanVM CVE-2026-6785 - [2027293](https://github.com/mozilla-firefox/firefox/commit/db8a3683b1b1eaf5b4a1bf46e67444298335ff4f) Bug 2027293 - SetSelectionBoundsAt 호출 전에 editor를 가져와 유지. a=diannaS DONTBUILD CVE-2026-6785 - [2027962](https://github.com/mozilla-firefox/firefox/commit/2f0843e540ae4ff7cb70d5fd136a44c7a153432c) Bug 2027962: Shutdown 검사 a=RyanVM DONTBUILD CVE-2026-6785 - [2027971](https://github.com/mozilla-firefox/firefox/commit/61e94fb9911cc9a8379a28bd0375135437495ebd) Bug 2027971 - ID 0으로 원격 비문서 accessible 생성 금지. a=RyanVM DONTBUILD CVE-2026-6785 - [2029743](https://github.com/mozilla-firefox/firefox/commit/2b907d3f27ab1af6c87b5a1582c5612582eeed95) Bug 2029743 - ToDOMPoint에서 content에 대한 강한 참조를 반환. a=diannaS DONTBUILD CVE-2026-6786 - browser - [1963301](https://github.com/mozilla-firefox/firefox/commit/b6570b523d39d594ed34d7c1728c828dd8d713df) Bug 1963301 - Form Autofill의 프로그래밍 방식 포커스 처리 개선. r=dimi,geckoview-reviewers,tcampbell CVE-2026-6784 - [1963301](https://github.com/mozilla-firefox/firefox/commit/c8b73d4f3e55dd08c0005663d011c135befccff4) lint 실패를 유발해 "Bug 1963301 - Form Autofill의 프로그래밍 방식 포커스 처리 개선. r=dimi,geckoview-reviewers,tcampbell" 되돌림 CVE-2026-6784 - [1963301](https://github.com/mozilla-firefox/firefox/commit/757afb0afb0747d63723375d02b7ddd9840ca3b8) Bug 1963301 - Form Autofill의 프로그래밍 방식 포커스 처리 개선. r=dimi,geckoview-reviewers,tcampbell CVE-2026-6784 - [1963301](https://github.com/mozilla-firefox/firefox/commit/a1de026fafc50a480283b21327b45cc405d73ba5) mozlint 실패를 유발해 "Bug 1963301 - Form Autofill의 프로그래밍 방식 포커스 처리 개선. r=dimi,geckoview-reviewers,tcampbell" 되돌림 CVE-2026-6784 - [1963301](https://github.com/mozilla-firefox/firefox/commit/5a1982d81c83c837a7d1e48cb85ff9a089c32fb5) Bug 1963301 - Form Autofill의 프로그래밍 방식 포커스 처리 개선. r=dimi,geckoview-reviewers,tcampbell CVE-2026-6784 - [2012436](https://github.com/mozilla-firefox/firefox/commit/a1f8df24974352ba93daabddcae4e1db80de8c56) Bug 2012436. r=tschuster,daleharvey CVE-2026-6784 - [2012436](https://github.com/mozilla-firefox/firefox/commit/50a1bc5f6cf0d1ceab52476755ab8cc6c3d7cc64) xpc 실패 @ test\_richsuggestions\_order.js를 유발해 "Bug 2012436. r=tschuster,daleharvey" 되돌림 CVE-2026-6784 - [2012436](https://github.com/mozilla-firefox/firefox/commit/d325250b7c6e00c335886a42a0a86eda61c3a70f) Bug 2012436. r=tschuster,daleharvey CVE-2026-6784 - [2025609](https://github.com/mozilla-firefox/firefox/commit/5eeab7fdb942b6fa5631c9ea38b1a74e645c49a2) Bug 2025609 - BlockedSiteParent.sys.mjs에서 browsingContext 정보를 사용. a=RyanVM DONTBUILD CVE-2026-6785 - build - [2020817](https://github.com/mozilla-firefox/firefox/commit/b262190afdad4efd31ff0777052849511b20eba7) Bug 2020817 - Part 2: `MOZ_NON_TERMINATED_STRING` 정적 분석 추가, a=diannaS CVE-2026-6784 - docshell - [2025354](https://github.com/mozilla-firefox/firefox/commit/00a31fe2bb1720ecc8e63dc5734124795337407b) Bug 2025354 a=diannaS CVE-2026-6785 - [2028524](https://github.com/mozilla-firefox/firefox/commit/8ceb03fd20f6f886d3c111d9e22a2d599f13c733) Bug 2028524, document 누수 방지, r=farre, a=dsmith CVE-2026-6784 - dom - [1536243](https://github.com/mozilla-firefox/firefox/commit/ee4105f0e4ffeecb5ba94bc7bf3ca1d6883694ee) Bug 1536243 - FFmpeg extradata padding을 0으로 채우기 위해 `av_mallocz` 사용. r=media-playback-reviewers,jolin CVE-2026-6784 - [1999158](https://github.com/mozilla-firefox/firefox/commit/e5ea9ffc0f2f839975fbb50adf4b85df9dda7baa) Bug 1999158. a=diannaS DONTBUILD CVE-2026-6785 - [2001319](https://github.com/mozilla-firefox/firefox/commit/2edd9d47da6c84f8880fa56bdaae3baaa12fe194) Bug 2001319 - Part 1: 안드로이드(Android)에서 MediaDRM 프로비저닝을 origin ID 사용 방식으로 갱신. r=aosmond,geckoview-reviewers,media-playback-reviewers,tcampbell CVE-2026-6784 - [2001319](https://github.com/mozilla-firefox/firefox/commit/d4ff4b1fbfef80ee26e0cd8fd22a52244ab76308) Bug 2001319 - Part 2: 탐색 데이터 삭제 시 MediaDRM origin 프로비저닝 해제. r=aosmond,media-playback-reviewers,webrtc-reviewers,jib CVE-2026-6784 - [2014435](https://github.com/mozilla-firefox/firefox/commit/1db11d21ccb4750b95f005a0e2b772e6c107ced6) Bug 2014435 - `MediaEngineFakeVideoSource::CreateFrom`에서 `mOpts`를 복사하지 말 것. r=padenot CVE-2026-6784 - [2014596](https://github.com/mozilla-firefox/firefox/commit/7ff51a8cbe3362dceda66971e8122d26218b57a1) Bug 2014596 - 서로 다른 shadow root 간 수동 슬롯 재할당 수정. a=diannaS DONTBUILD CVE-2026-6746 - [2019004](https://github.com/mozilla-firefox/firefox/commit/f03db0cc4b5d7b8113adbc993bcc35108264b4f4) Bug 2019004 - 이중 IPC 채널을 통한 FileSystemAccessHandle의 이중 닫기(double-close) 경쟁 조건 수정, a=diannaS DONTBUILD CVE-2026-6786 - [2020817](https://github.com/mozilla-firefox/firefox/commit/9798c5806cdae8939b80c949f645049e11e26795) Bug 2020817 - Part 4: `BeginReading/Data`를 호출하는 `nsACString` 호출자에 주석을 달고 정리, a=diannaS CVE-2026-6784 - [2021769](https://github.com/mozilla-firefox/firefox/commit/c93d60566ba12b99b033d0c1d9dd849e9af26c46) Bug 2021769: 이 클래스들의 CC 설정 단순화. a=diannaS DONTBUILD CVE-2026-6747 - [2021788](https://github.com/mozilla-firefox/firefox/commit/82c83edaedd2f8a0b8671272f5fb0c9859938ea5) Bug 2021788 - `WMFVideoMFTManager::CreateBasicVideoFrame()`에서 signed long 오버플로우 방지. r=media-playback-reviewers,jolin CVE-2026-6784 - [2022276](https://github.com/mozilla-firefox/firefox/commit/a5bacc1cf00d7a80c39928e927af30da8aef44c1) Bug 2022276 - 사용자 정의 경로 처리 헬퍼 개선. a=diannaS DONTBUILD CVE-2026-6785 - [2022335](https://github.com/mozilla-firefox/firefox/commit/aff1b249ac87f216c48d730b94a8f02dee276775) Bug 2022335 - 취소 후 cache 동작을 더 빨리 종료. a=diannaS DONTBUILD CVE-2026-6785 - [2022367](https://github.com/mozilla-firefox/firefox/commit/6f23c1d24f8f7a03234d626d545f8c37f7e22aa7) Bug 2022367 - `CopyJSSettings`에서 override 문자열 복사. a=diannaS DONTBUILD CVE-2026-6784 - [2022373](https://github.com/mozilla-firefox/firefox/commit/ff1e539de6e5f4bc25765da748d127febe4d3415) Bug 2022373. a=diannaS CVE-2026-6785 - [2022604](https://github.com/mozilla-firefox/firefox/commit/393eaada7098a86ab3c5714695aea53bcdcd85ee) Bug 2022604 - `VideoFrame.copyTo()`가 RGB surface에 잘못된 stride를 사용하던 문제 수정. a=diannaS CVE-2026-6748 - [2022610](https://github.com/mozilla-firefox/firefox/commit/6a7c7019eab3bece9a08be8a98a6d59052ab9fcb) Bug 2022610. a=diannaS DONTBUILD CVE-2026-6749 - [2022785](https://github.com/mozilla-firefox/firefox/commit/75232f6671098fa549380e5b936eb6152cdb6536) Bug 2022785 - 부모 프로세스에서 PRF `evalByCredential` 목록 길이 제한. r=keeler CVE-2026-6786 - [2023544](https://github.com/mozilla-firefox/firefox/commit/77780c2e4e74974b37b062f9dff385bf973b52b1) Bug 2023544 - `mAsyncWaitAlgorithms.forget()` 사용 a=diannaS DONTBUILD CVE-2026-6785 - [2023599](https://github.com/mozilla-firefox/firefox/commit/529dcd684699ee5297672fe526f4d4b91ffdd343) Bug 2023599. a=diannaS CVE-2026-6785 - [2023608](https://github.com/mozilla-firefox/firefox/commit/cb0ebc347713f2ec0ddee85da02797412b04731c) Bug 2023608 - `ObservableArrayProxyHandler`를 올바르게 가져오기. a=diannaS CVE-2026-6785 - [2023670](https://github.com/mozilla-firefox/firefox/commit/4bb45c20b2424c7eac6371ee65e61026e1190b89) Bug 2023670 - Part 1: 전송 가능한 `StruturedCloneHolders`에 대해서만 `nsIInputStream` 전송 허용, a=diannaS DONTBUILD CVE-2026-6784 - [2023670](https://github.com/mozilla-firefox/firefox/commit/21ec4c9b2f22e45f7bf3ae194f99ac5d1c08ba1e) Bug 2023670 - Part 2: `WriteIPCParams`에서 전송 상태 초기화, a=diannaS DONTBUILD CVE-2026-6784 - [2023814](https://github.com/mozilla-firefox/firefox/commit/b4dbe4953a631909a1d1241839db258f6bce1d36) Bug 2023814 - `ImageData` structured cloning 하드닝. a=diannaS CVE-2026-6785 - [2023925](https://github.com/mozilla-firefox/firefox/commit/8cefe049c93f56ae7588a89f65eb67cf118457f7) Bug 2023925 - SVG 필터 속성 enum 현대화. a=diannaS CVE-2026-6786 - [2024225](https://github.com/mozilla-firefox/firefox/commit/facc2ace5e7d73146c13bb85669f4994b12eb3f7) Bug 2024225 - `GetAnonymousRootElementOfTextEditor` 단순화. a=diannaS CVE-2026-6784 - [2024238](https://github.com/mozilla-firefox/firefox/commit/d4061db49943402c7d9140a086312b1a8df78cb2) Bug 2024238. a=diannaS DONTBUILD CVE-2026-6784 - [2024240](https://github.com/mozilla-firefox/firefox/commit/cc38dfb579f16ee59b2692e0a8c59a9bb913c6ae) Bug 2024240 - 이벤트 디스패치와의 상호작용에서 `LinuxGamepadService` 수명주기 정리. a=diannaS DONTBUILD CVE-2026-6784 - [2024242](https://github.com/mozilla-firefox/firefox/commit/cedd7d2636a4edbed9b79080b418c264822d5467) Bug 2024242: `VSyncParent` 정리 a=diannaS DONTBUILD CVE-2026-6785 - [2024346](https://github.com/mozilla-firefox/firefox/commit/a3671e09dc63798904d8007ba36b91be557a6dca) Bug 2024346 - `RuntimeService::Cleanup()`을 한 번만 실행. a=diannaS DONTBUILD CVE-2026-6786 - [2024416](https://github.com/mozilla-firefox/firefox/commit/d7c373dd08ba33f0937f4085d3c4e9c4fab2ba24) Bug 2024416 - 인터페이스가 여전히 유효할 때만 `ObservableArray` 콜백 호출; a=diannaS CVE-2026-6786 - [2024424](https://github.com/mozilla-firefox/firefox/commit/a3895b7c6a29a674aad19b885c2b86c4125894f5) Bug 2024424 `mozreportmediaerror` 이벤트를 비동기로 디스패치 r=alwu CVE-2026-6784 - [2024425](https://github.com/mozilla-firefox/firefox/commit/480bacd773e8308f653402c2310748dc87bcf63c) Bug 2024425: 기본 frame을 가져올 때 `PresShell`을 지역 변수에 캡처. a=diannaS DONTBUILD CVE-2026-6785 - [2024429](https://github.com/mozilla-firefox/firefox/commit/f2827b15846e9022c31ef178be9e6c76b98b0d3d) Bug 2024429 - 인터페이스에서 일관된 handle 타입 사용. a=RyanVM DONTBUILD CVE-2026-6786 - [2024432](https://github.com/mozilla-firefox/firefox/commit/730e569711b7dadb0af163b6f312eef8697d0552) Bug 2024432 - 이동 시 Geolocation 서비스 업데이트. a=diannaS DONTBUILD CVE-2026-6786 - [2024440](https://github.com/mozilla-firefox/firefox/commit/ee8b1e2004a177f0cae4bef766f17a84c5cbab07) Bug 2024440 - Shared Array Buffer 또는 Object 거부, a=RyanVM DONTBUILD CVE-2026-6785 - [2024442](https://github.com/mozilla-firefox/firefox/commit/531143aa4e8d2b9e4112ac010532290029cb4ab9) Bug 2024442, 실패 시 nursery wrapper가 누수되지 않게 함, r=mccr8, a=dsmith CVE-2026-6785 - [2024446](https://github.com/mozilla-firefox/firefox/commit/08cf3c940eb8561db1b213d43d646a6e188e6388) Bug 2024446 - abort 알고리즘 내부에서 unfollow하지 않음 a=diannaS DONTBUILD CVE-2026-6785 - [2024455](https://github.com/mozilla-firefox/firefox/commit/2fc848dfd74a722edc71e5c31b543c804b9ebf72) Bug 2024455. r=aosmond CVE-2026-6786 - [2024455](https://github.com/mozilla-firefox/firefox/commit/48bbd949eb1dbb4ad475a03f0733a85f58b6c5d6) 여러 실패를 유발해 "Bug 2024455. r=aosmond" 되돌림. CVE-2026-6786 - [2024455](https://github.com/mozilla-firefox/firefox/commit/d6ae9093801c8b129a08480f7e1d1f85ee490bd1) Bug 2024455. r=aosmond CVE-2026-6786 - [2024458](https://github.com/mozilla-firefox/firefox/commit/a2fa7fe29a5481c15035b8c61ae903e82f587113) Bug 2024458: 만일을 대비해 sigslot을 위해 self-ref 유지. a=diannaS DONTBUILD CVE-2026-6785 - [2024463](https://github.com/mozilla-firefox/firefox/commit/9f98662f9d6142a3a47c5e5bebaa35de1b37c0ac) Bug 2024463 - Part 1 목록 크기 검사 a=diannaS CVE-2026-6785 - [2024463](https://github.com/mozilla-firefox/firefox/commit/446ffe596053015adfa02b42b632040a8582532a) Bug 2024463 - Part 2 assert 추가 a=diannaS CVE-2026-6785 - [2024468](https://github.com/mozilla-firefox/firefox/commit/f27c98168a2f06a71131a41eead85e660cbf4007) Bug 2024468 - `CloseWithReason` 동안 `UDPSocket`이 살아 있게 보장, a=diannaS DONTBUILD CVE-2026-6786 - [2024476](https://github.com/mozilla-firefox/firefox/commit/7d7eb24c5fe9e68dcdacaec15d33f16ea270cd2e) Bug 2024476: 공유 `RuntimeService::mNavigatorProperties`에 대한 보호되지 않은 접근 수정. a=diannaS DONTBUILD CVE-2026-6786 - [2024478](https://github.com/mozilla-firefox/firefox/commit/ff7b2688dc99400709da72da41d7e5608f7edfb0) Bug 2024478: death grip 추가 a=diannaS DONTBUILD CVE-2026-6785 - [2024650](https://github.com/mozilla-firefox/firefox/commit/f11e16ab7c4889ad07b84b024143025a372f3663) Bug 2024650 - `MaybeSubmit`이 문서를 해제할 수 있는 스크립트를 호출함 a=diannaS DONTBUILD CVE-2026-6785 - [2024653](https://github.com/mozilla-firefox/firefox/commit/a8c40203542f4794c8e354816d4417c7655a29dd) Bug 2024653, 변경되지 않는 속성 설정을 더 일관되게 처리, r=farre, a=dsmith CVE-2026-6785 - [2024654](https://github.com/mozilla-firefox/firefox/commit/1895476f7d74730291b0435d729c16b78700b1d6) Bug 2024654 - `ShadowRoot::InvalidateStyleAndLayoutOnSubtree` 단순화. a=diannaS CVE-2026-6785 - [2024655](https://github.com/mozilla-firefox/firefox/commit/43193bcc069f8394bf7ef32d4afccb6d6b27b64a) Bug 2024655, reflector 갱신 조정, r=jonco,sfink a=dsmith CVE-2026-6785 - [2024656](https://github.com/mozilla-firefox/firefox/commit/9de60b475d467e5b1d53f1febf2e779c5879001e) Bug 2024656 - 강한 `PresShell` 참조 유지. a=diannaS CVE-2026-6785 - [2025278](https://github.com/mozilla-firefox/firefox/commit/03b8309cff84d63477b8bd663e449c939e6a1f78) Bug 2025278 - part 2. a=diannaS DONTBUILD CVE-2026-6785 - [2025281](https://github.com/mozilla-firefox/firefox/commit/2781d362ed62f607449178f533d300e0bb08a37c) Bug 2025281 - `MediaIPCUtils` 정리. a=diannaS CVE-2026-6784 - [2025332](https://github.com/mozilla-firefox/firefox/commit/d0f66927eb3bee0bb0e9d8a9f0e7b646383e0a1f) Bug 2025332 - `ErrorResult`가 `ClearUnionData`를 더 자주 호출해야 함. a=diannaS CVE-2026-6786 - [2025348](https://github.com/mozilla-firefox/firefox/commit/ebc363b6e6400502f26e0a2ecd0503711783ed0f) Bug 2025348 - screen 및 orientation 생성 정리. a=diannaS DONTBUILD CVE-2026-6786 - [2025349](https://github.com/mozilla-firefox/firefox/commit/11f612ba5dbf762b4a9d346591606fe99fa5ad53) Bug 2025349: `StreamList`에 deathgrip 추가 a=RyanVM DONTBUILD CVE-2026-6785 - [2025350](https://github.com/mozilla-firefox/firefox/commit/8f8fc9939fe1ac80b61f13423b7e42ef36ce43c2) Bug 2025350 - `StructuredCloneBlob` 및 `ClonedErrorHolder` 기록 시 크기 검증에 `CheckedInt` 사용. a=diannaS DONTBUILD CVE-2026-6785 - [2025360](https://github.com/mozilla-firefox/firefox/commit/5aa0ed57bd83d620ee75eba17ec7f1611df87082) Bug 2025360 - `nsXMLPrettyPrinter` 누수 방지, r=hsivonen, a=dsmith CVE-2026-6785 - [2025363](https://github.com/mozilla-firefox/firefox/commit/29ac1dbc604e2fd95e5c6618c7cb8bae9777ad94) Bug 2025363 - 실제로 `IgnoreOpensDuringUnload`, r=edgar,a=dsmith CVE-2026-6785 - [2025370](https://github.com/mozilla-firefox/firefox/commit/bfc6d607f3bdab03f326f5cab37c815ab46afa1b) Bug 2025370 - `EventListenerManager::GetTypedEventHandler`의 오류 경우를 올바르게 처리, r=edgar, a=dsmith CVE-2026-6785 - [2025379](https://github.com/mozilla-firefox/firefox/commit/5cabbecbba8f48093bb9f598d2c6a3f20e76d81a) Bug 2025379: header 스냅샷 생성 a=RyanVM DONTBUILD CVE-2026-6785 - [2025381](https://github.com/mozilla-firefox/firefox/commit/f5d98b3c4a37c38c3181cda0e8b9fbe15ea9dbf0) Bug 2025381 - `AbortSignal`의 reason을 더 일관되게 처리. a=diannaS DONTBUILD CVE-2026-6785 - [2025387](https://github.com/mozilla-firefox/firefox/commit/cdec4de2e43395abfad3c28d1fe5e5dcf68fadc5) Bug 2025387. a=diannaS DONTBUILD CVE-2026-6784 - [2025399](https://github.com/mozilla-firefox/firefox/commit/646900f2890b6973d6e10e1374db01fc9114e43a) Bug 2025399 - `GamepadPlatformService`에 스레드 안전성 주석 추가. a=diannaS DONTBUILD CVE-2026-6785 - [2025400](https://github.com/mozilla-firefox/firefox/commit/c4978dc5070ff9fd33ef9427500f803744a19f5a) Bug 2025400: gamepad에 mutex 추가 a=diannaS DONTBUILD CVE-2026-6785 - [2025407](https://github.com/mozilla-firefox/firefox/commit/968b5f93e09cec25d704d2b263286963c8a19a8b) Bug 2025407 - `HTMLAllCollection::GetSupportedNames` 코드를 `nsContentList::GetSupportedNames`와 중복 제거., a=dsmith CVE-2026-6785 - [2025415](https://github.com/mozilla-firefox/firefox/commit/c448dcf19bc00eb3a46e4d12f03ef6c9860b3c02) Bug 2025415 - IndexedDB: `CopyingStructuredCloneReadCallback`가 캐시된 Blob wrapper를 반환해, 복제 값은 독립 복사본이어야 한다는 명세 요구를 위반함. a=RyanVM CVE-2026-6785 - [2025420](https://github.com/mozilla-firefox/firefox/commit/c02b03ded604ac6279da42b73a79cae6a1a4788e) Bug 2025420: `MessageBodyService` 정리 a=diannaS DONTBUILD CVE-2026-6785 - [2025427](https://github.com/mozilla-firefox/firefox/commit/f868840ea3c61649737f6e53b2b200d317818aa1) Bug 2025427: deathgrip 추가 a=RyanVM DONTBUILD CVE-2026-6785 - [2025429](https://github.com/mozilla-firefox/firefox/commit/48a1a7c94aa3f0a57ab144b98225b9802c8252dc) Bug 2025429. a=diannaS DONTBUILD CVE-2026-6785 - [2025430](https://github.com/mozilla-firefox/firefox/commit/23e4eb43dea4819595a4a71f142a4a55140cbbb5) Bug 2025430: CDM shutdown 검사 a=RyanVM DONTBUILD CVE-2026-6785 - [2025458](https://github.com/mozilla-firefox/firefox/commit/79b02276b233387a39561b0763a3c49903f9098b) Bug 2025458 - `SetCDMProxy`가 항상 task queue에서 실행되도록 보장. a=diannaS CVE-2026-6786 - [2025461](https://github.com/mozilla-firefox/firefox/commit/63eeb4a6befebbaf3eb01fbb63bba11a692bb988) Bug 2025461: `GMPUtils` 조정, LOG 수정 a=diannaS DONTBUILD CVE-2026-6786 - [2025463](https://github.com/mozilla-firefox/firefox/commit/557b738482b473b06f508fb39afdd2c9365bdc7b) Bug 2025463 - 인코딩된 temporal layer ID의 경계 검사 추가. a=diannaS CVE-2026-6786 - [2025466](https://github.com/mozilla-firefox/firefox/commit/2635de0e61706bb5b30fa1778d037c37bf6b646e) Bug 2025466 - `MFCDMChild::IPDLActorDestroyed`에서 `mIPDLSelfRef`를 마지막에 해제. a=diannaS DONTBUILD CVE-2026-6784 - [2025479](https://github.com/mozilla-firefox/firefox/commit/b0cca9e68454ba80320c358442fc74b6865b5603) Bug 2025479 - `ArrayOfRemoteAudioData::ElementAt`에서 사용 전 IPC 제공 오디오 샘플 필드 검증. a=diannaS DONTBUILD CVE-2026-6785 - [2025481](https://github.com/mozilla-firefox/firefox/commit/c8804305f09dd56622d41f60ba32c546b23f20c4) Bug 2025481 - `WMFCDMProxy`에 누락된 shutdown guard 추가. a=diannaS CVE-2026-6786 - [2025483](https://github.com/mozilla-firefox/firefox/commit/d9a83eabca1b81dd8160d033fca3c73c871d4b56) Bug 2025483 `speex_resampler_set_rate()` 오류 시에도 `mBeginProcessing` 갱신 a=diannaS DONTBUILD CVE-2026-6786 - [2025485](https://github.com/mozilla-firefox/firefox/commit/7affb5c2a5e61f0a6c02b478d22f56b1a13a4124) Bug 2025485 - `AudioData::SetTrimWindow`의 경계 검사 개선. a=diannaS CVE-2026-6786 - [2025489](https://github.com/mozilla-firefox/firefox/commit/379b42fe3d978a5d9e75a10c381f53346e2f8039) Bug 2025489: 오버플로우 방지 a=RyanVM DONTBUILD CVE-2026-6785 - [2025493](https://github.com/mozilla-firefox/firefox/commit/355c04fa086083fb2d03a602b2254e1fdb52fe54) Bug 2025493 - a=diannaS CVE-2026-6785 - [2025494](https://github.com/mozilla-firefox/firefox/commit/b4868f10295d6c72c0c8f9ce2461678a80dd007f) Bug 2025494 - `MOZ_UNANNOTATED` 제거. a=diannaS CVE-2026-6786 - [2025497](https://github.com/mozilla-firefox/firefox/commit/7c9d5f6f30f53b5098d4daeb4ee360262d23a1ca) Bug 2025497. a=diannaS DONTBUILD CVE-2026-6785 - [2025502](https://github.com/mozilla-firefox/firefox/commit/ccba7cfbff3ed30404174aa565d1ecc324240cc0) Bug 2025502 - compositor thread에서 `MediaSystemResourceService` shutdown 직렬화. a=diannaS DONTBUILD CVE-2026-6785 - [2025506](https://github.com/mozilla-firefox/firefox/commit/be27a2a28fdcf642985b0d0948da923a09b7e1db) Bug 2025506. a=diannaS DONTBUILD CVE-2026-6786 - [2025511](https://github.com/mozilla-firefox/firefox/commit/bd071ff0eb8b9056b0ef9fc47153c366bae0a607) Bug 2025511 - a=diannaS CVE-2026-6786 - [2025513](https://github.com/mozilla-firefox/firefox/commit/cb9f2e457e5ae6354433e45ce67dcc9f3fa73b3c) Bug 2025513. a=diannaS CVE-2026-6786 - [2025515](https://github.com/mozilla-firefox/firefox/commit/f8d61e39d1054adbf613493e62892e3c3e885765) Bug 2025515 - `WatchManager`를 통해 비디오 `MediaStreamTrack` 렌더링 연결을 지연. a=diannaS DONTBUILD CVE-2026-6785 - [2025515](https://github.com/mozilla-firefox/firefox/commit/6c60a289e348a3794dcb0ca13f0025d3963a19b8) Bug 2025515 - 분리된 출력에서도 `Add/RemoveVideoOutput`를 항상 허용. a=diannaS DONTBUILD CVE-2026-6785 - [2025517](https://github.com/mozilla-firefox/firefox/commit/5b3eb04b30b83528c041bd7a852123b7a7db5e32) Bug 2025517 - `GmpPluginNotifier`와 `VideoConduit` shutdown 순서 정리 a=diannaS DONTBUILD CVE-2026-6785 - [2025520](https://github.com/mozilla-firefox/firefox/commit/e9f6f5f739eaf92a30c4ac2da3e2ebf0c56bda50) Bug 2025520: 이 비교 수정. a=diannaS DONTBUILD CVE-2026-6786 - [2025883](https://github.com/mozilla-firefox/firefox/commit/4eb980ce9eabc6e6a8a5d693e76383f8f5d91f19) Bug 2025883 - `VideoFrame.copyTo()`가 YUV surface에서 잘못된 stride를 사용하던 문제 수정. a=diannaS CVE-2026-6751 - [2025883](https://github.com/mozilla-firefox/firefox/commit/cabbbb76e0938c1d584135bf0f0c40f0c3871dae) Bug 2025883 - `AudioData CopySamples`에 소스 frames-per-channel 전달. a=diannaS CVE-2026-6751 - [2025883](https://github.com/mozilla-firefox/firefox/commit/549f2cf38b374335f3f24513374ef5d0ee351c09) Bug 2025883 - `AudioData.copyTo()`의 interleaved-to-interleaved 잘못된 frame offset 계산 수정. a=diannaS CVE-2026-6751 - [2025883](https://github.com/mozilla-firefox/firefox/commit/a6637cfc7d81c7553585f0c5815f05d03e8812c4) Bug 2025883 - `AudioData.copyTo()`의 planar-to-interleaved가 frame offset을 적용하지 않던 문제 수정. a=diannaS CVE-2026-6751 - [2025948](https://github.com/mozilla-firefox/firefox/commit/4f66f4ffe6682d2af93c9031f8fa01b0908e5214) Bug 2025948: `IPCOpen` assertion 변경 a=diannaS DONTBUILD CVE-2026-6785 - [2025949](https://github.com/mozilla-firefox/firefox/commit/a79f545223f3ec1a909e536fb1447d9e652b777f) Bug 2025949 - `HonorUserPreferencesForTrackSelection`에서 `TextTrack`에 대한 강한 참조 유지. a=diannaS DONTBUILD CVE-2026-6785 - [2025953](https://github.com/mozilla-firefox/firefox/commit/ab5a5c5229f5975249c18fef9dc38cc5f62b1245) Bug 2025953 - webauthn: 수동 객체 캐싱 대신 내장 Cached webidl 기능 사용 a=diannaS CVE-2026-6785 - [2025955](https://github.com/mozilla-firefox/firefox/commit/1b2e812956172553fcecb540ad375cb5fc13644d) Bug 2025955 - `MessageEvent(ToParent)Runnable` 및 `WorkerErrorReport::ReportError`에서 raw pointer 대신 `RefPtr<DOMEventTarget>`를 메서드 파라미터로 사용. a=diannaS CVE-2026-6785 - [2025969](https://github.com/mozilla-firefox/firefox/commit/e5aa3be4680c05bcad63c08b5c3b7e0f3f314cbd) Bug 2025969 - `txXPathNode`를 값으로 복사 a=diannaS DONTBUILD CVE-2026-6785 - [2025970](https://github.com/mozilla-firefox/firefox/commit/feba0cfb8404391507594313eb7537f9e270d9a3) Bug 2025970 - 순환 인덱싱 방지 a=diannaS DONTBUILD CVE-2026-6785 - [2025971](https://github.com/mozilla-firefox/firefox/commit/f8cc311b9911c06824ad69591b55f8ab688aa9ff) Bug 2025971 - 소유된 `txXPathNode`의 `txSingleNodeContext` getter 사용 a=diannaS DONTBUILD CVE-2026-6785 - [2025973](https://github.com/mozilla-firefox/firefox/commit/d2d9dce247a0449db8c8f68833bfcecdb8ec85bb) Bug 2025973 - `txExecutionState::TemplateRule`에 값 의미론(value-semantics) 사용 a=diannaS DONTBUILD CVE-2026-6785 - [2025976](https://github.com/mozilla-firefox/firefox/commit/9e34babdb6c825938a006414ae141efd297b8446) Bug 2025976 - `txxPathNode`를 참조 대신 값으로 변경 a=diannaS DONTBUILD CVE-2026-6785 - [2025977](https://github.com/mozilla-firefox/firefox/commit/2c61e78bd38f4a85917a990c409ba6440200a030) Bug 2025977 - index entry 다시 가져오기 a=diannaS DONTBUILD CVE-2026-6785 - [2026278](https://github.com/mozilla-firefox/firefox/commit/3bc0d30d0f316a8c26c2ed547571276021aaa132) Bug 2026278 - `AutoSVGViewHandler::mRoot`를 강한 참조로 변경 a=diannaS DONTBUILD CVE-2026-6784 - [2026280](https://github.com/mozilla-firefox/firefox/commit/56bd2646f7212ceb2bb6d6b47029ebd1004416d4) Bug 2026280 - `RefPtr` 객체로 `ServiceWorkerRegistration::RevokeActor()` 호출. a=diannaS DONTBUILD CVE-2026-6785 - [2026282](https://github.com/mozilla-firefox/firefox/commit/7fc2c40244dc32d0542454a3a052b24c605153c1) Bug 2026282 - `SMILCSSValueType::ValueFromString`에서 flush하지 않음 a=diannaS DONTBUILD CVE-2026-6786 - [2026285](https://github.com/mozilla-firefox/firefox/commit/5b0baeaa78e39f5f5f8c9d25aa9323823e8b6d47) Bug 2026285 - `dom/streams`의 모든 값을 래핑. a=diannaS CVE-2026-6785 - [2026292](https://github.com/mozilla-firefox/firefox/commit/7501374f32c8a9bec2c072a43dbdae45f63c112c) Bug 2026292 - 접근성 서비스를 불필요하게 호출하지 않음, r=edgar, a=dsmith CVE-2026-6784 - [2026310](https://github.com/mozilla-firefox/firefox/commit/ad0442a2dc74b9c2f1626122ef069e1d6cc74283) Bug 2026310 - `ProcessProfileData`에 `SequenceRooter` 추가. a=diannaS DONTBUILD CVE-2026-6785 - [2027148](https://github.com/mozilla-firefox/firefox/commit/d2f98c8f3cc26684bc8df260217318647584d30c) Bug 2027148 - `VideoEngine` 정리. a=diannaS DONTBUILD CVE-2026-6784 - [2027152](https://github.com/mozilla-firefox/firefox/commit/00c4382d5f1322e60d6617742f8b43b959afeb85) Bug 2027152. a=diannaS DONTBUILD CVE-2026-6786 - [2027161](https://github.com/mozilla-firefox/firefox/commit/dd4ce08df5da50621c838af92a347c8655d88952) Bug 2027161 - GMP 플러그인 및 actor 수명 단순화. a=diannaS DONTBUILD CVE-2026-6786 - [2027238](https://github.com/mozilla-firefox/firefox/commit/ca51ad9b3848dc3cab12a11001cbd50d8028f050) Bug 2027238 - callback 오버로드 대신 promise 기반 `SendRequestMemoryReport` 사용. a=RyanVM DONTBUILD CVE-2026-6786 - [2027268](https://github.com/mozilla-firefox/firefox/commit/356178935f83b3c72fc26b545996715ba1c01fe6) Bug 2027268 - `normalize()` 처리 단순화, r=emilio,masayuki, a=dsmith CVE-2026-6785 - [2027302](https://github.com/mozilla-firefox/firefox/commit/5079356b582c4a39b6fa06c7bd8bafed23c6d158) Bug 2027302. a=diannaS CVE-2026-6786 - [2027342](https://github.com/mozilla-firefox/firefox/commit/ec89072813754813ed96412e272502bd7ce73a75) Bug 2027342. a=diannaS CVE-2026-6785 - [2027384](https://github.com/mozilla-firefox/firefox/commit/2ef195fd6c5094336b7d8e9346458a34e5a03ea5) Bug 2027384 - 비디오 캡처 스레드에서도 destroyed 상태 유지. a=diannaS DONTBUILD CVE-2026-6784 - [2027541](https://github.com/mozilla-firefox/firefox/commit/a8477e4d9b8d61daaacd06df063cc939772b07b0) Bug 2027541 - mochitest-plain 테스트. a=diannaS DONTBUILD CVE-2026-6754 - [2027694](https://github.com/mozilla-firefox/firefox/commit/2d56142193eaf8dee0645caf02d11b57312c5b4e) Bug 2027694 - 수동 `DomainMatchingMode` 캐스트 제거. a=diannaS DONTBUILD CVE-2026-6784 - [2027959](https://github.com/mozilla-firefox/firefox/commit/7e6079261151060e3d6c6ce5a4c71aee8170983f) Bug 2027959. a=diannaS DONTBUILD CVE-2026-6785 - [2027995](https://github.com/mozilla-firefox/firefox/commit/987f937846445a19caeddbf67cccbb245fcb649d) Bug 2027995 - `BrowserParent::SendHandleTap` 호출자가 `BrowserParent`에 대한 강한 참조를 유지하도록 함., a=dsmith CVE-2026-6785 - [2028000](https://github.com/mozilla-firefox/firefox/commit/989459bda7b5f23742b1856996e388effcc1d491) Bug 2028000: 실패 시 이것을 0으로 초기화. 이 함수는 이것을 덮어써야 한다. a=diannaS DONTBUILD CVE-2026-6786 - [2028267](https://github.com/mozilla-firefox/firefox/commit/2a68aee88412d4744ee0a6e80eefabed7ca76c44) Bug 2028267. a=diannaS DONTBUILD CVE-2026-6785 - [2028275](https://github.com/mozilla-firefox/firefox/commit/33c9fc097af61de0f60935762338717a0ae3f6a6) Bug 2028275. a=diannaS CVE-2026-6785 - [2028290](https://github.com/mozilla-firefox/firefox/commit/3a9635df360d0df9578952a779d2d61782cc7099) Bug 2028290. a=diannaS DONTBUILD CVE-2026-6785 - [2028291](https://github.com/mozilla-firefox/firefox/commit/b5d21c43147fdb1ede8c0ce70a279df0cecf82c2) Bug 2028291: `WebTransport CloseSession()` 정리, a=dsmith CVE-2026-6785 - [2028525](https://github.com/mozilla-firefox/firefox/commit/a721e670e4e75953c547e045b3106711e1eebb2a) Bug 2028525 - 이벤트 디스패치 중 `CookieStoreNotifier`가 살아 있게 유지, a=diannaS DONTBUILD CVE-2026-6786 - [2028528](https://github.com/mozilla-firefox/firefox/commit/d58d14ef16b7ee248e56cae85a48aebe3dd7aa65) Bug 2028528 - dictionary root 처리 a=diannaS DONTBUILD CVE-2026-6785 - [2028551](https://github.com/mozilla-firefox/firefox/commit/410a9f9dd24a0fb72d73860a259820e9bfa3b4d6) Bug 2028551 a=diannaS DONTBUILD CVE-2026-6785 - [2029415](https://github.com/mozilla-firefox/firefox/commit/dacbf64acd290383b922a4aadf10f9bd96dfd64a) Bug 2029415 - `UpdateFilter()` 내부에서 flush하지 않음. a=diannaS DONTBUILD CVE-2026-6786 - [2029436](https://github.com/mozilla-firefox/firefox/commit/58f027819c3f7ff89c89ac5a4bbce1346f46d25f) Bug 2029436 - patch 1 - \[beta\] `SetFontInternal()`을 넘겨 `CurrentState()` 내부 참조를 잡고 있지 않기. a=diannaS DONTBUILD CVE-2026-6785 - [2029436](https://github.com/mozilla-firefox/firefox/commit/50fb4d6940125fd10e66155f0f2372dad58b1d29) Bug 2029436 - patch 2 - \[beta\] `ParseSpacing` 헬퍼 개선 및 호출자 갱신. a=diannaS DONTBUILD CVE-2026-6785 - [2029440](https://github.com/mozilla-firefox/firefox/commit/c99bd88128adab77a7d3f5d3ff58910697a81669) Bug 2029440 - a=diannaS DONTBUILD CVE-2026-6785 - [2029449](https://github.com/mozilla-firefox/firefox/commit/b67117b9e40c6d4eb88f25b81f9355b7b68acd72) Bug 2029449: 만일을 대비해 이것을 지연. a=dsmith CVE-2026-6785 - [2029450](https://github.com/mozilla-firefox/firefox/commit/50a57f04b679c8e0961fb7845f7abf80ffafba3a) Bug 2029450 - `nsFrameLoaderOwner`에서 onload를 항상 해제, r=mccr8, a=dsmith CVE-2026-6785 - [2029461](https://github.com/mozilla-firefox/firefox/commit/b612beeb55223c219f681e4861a0a65621b38982) Bug 2029461: 사용자 정의 메모리 할당자 제거. a=RyanVM DONTBUILD CVE-2026-6784 - [2029690](https://github.com/mozilla-firefox/firefox/commit/dc24d941895cb776577e88b504ad24424dad28e2) Bug 2029690 - 올바른 doc에서 fullscreen 요청 처리, r=edgar, a=dsmith CVE-2026-6785 - [2029800](https://github.com/mozilla-firefox/firefox/commit/68edfb5715307f75aec3e4a1372eaaa067e8e8e1) Bug 2029800 - 빠른 수정. a=diannaS DONTBUILD CVE-2026-6784 - [2029809](https://github.com/mozilla-firefox/firefox/commit/5f37de2ee2812ae62dd3e058cd2641aa8e175c75) Bug 2029809 - `LoopingDecodingState`의 profiler label에 정적 문자열 리터럴 사용. a=diannaS CVE-2026-6786 - [2030123](https://github.com/mozilla-firefox/firefox/commit/d54470c3f1b95f4466b5299687cceb172f3a0cb9) Bug 2030123 - `ClientNavigateOpChild`가 IPC를 잃었으면 조기 반환, r=farre a=RyanVM CVE-2026-6785 - [2030320](https://github.com/mozilla-firefox/firefox/commit/266d5ef324f60e65fbd49adfbdd9df7ff943b520) Bug 2030320. a=RyanVM DONTBUILD CVE-2026-6785 - editor - [2029401](https://github.com/mozilla-firefox/firefox/commit/11130e1f84da2be0eed2b95ba9b37c04e6785fa9) Bug 2029401 - 공백 정규화 중 `AutoBlockElementsJoiner::HandleDeleteLineBreak`가 새 caret 위치를 추적하도록 변경 a=diannaS DONTBUILD CVE-2026-6786 - gfx - [2010727](https://github.com/mozilla-firefox/firefox/commit/6a1e0410b850146a361c0b19bab034cdd826d0e7) Bug 2010727. a=diannaS DONTBUILD CVE-2026-6786 - [2015952](https://github.com/mozilla-firefox/firefox/commit/be5b7601d13f5445f5728683a72f17e4a3fe1651) Bug 2015952 - patch 1 - thebes font 코드의 변수 선언 일부와 중복 `#includes` 정리. a=diannaS CVE-2026-6785 - [2015952](https://github.com/mozilla-firefox/firefox/commit/9f6685b7499689338507b4420daff9c4def912a6) Bug 2015952 - patch 2 - `gfxFontconfigFontEntry`에서 font table cache 우회 시도. a=diannaS CVE-2026-6785 - [2015952](https://github.com/mozilla-firefox/firefox/commit/531361019957d80387034ea82be3af06e6cd1cdf) Bug 2015952 - patch 3 - 잠재적 경쟁 조건을 피하도록 `FontTableCache` 단순화. a=diannaS CVE-2026-6785 - [2015952](https://github.com/mozilla-firefox/firefox/commit/4db1e85bbeec3cfe39c538d8ed678fafe3fa8858) Bug 2015952 - patch 4 - 디스크 파일을 감쌀 경우 `FT2FontEntry`에 hb-face 캐시. a=diannaS CVE-2026-6785 - [2021909](https://github.com/mozilla-firefox/firefox/commit/e04845e153392a7e08fdb8ad62fa9e1222bf16e7) Bug 2021909 - 누락된 검사 추가. a=RyanVM DONTBUILD CVE-2026-6785 - [2022381](https://github.com/mozilla-firefox/firefox/commit/f912d5d691876932440d9181afe14e0b5d7ae7d3) Bug 2022381- `BufferTextureHost::GetAsSurface()`가 만든 `DataSourceSurface`가 사용 중 유효하도록 보장, a=dsmith CVE-2026-6786 - [2022874](https://github.com/mozilla-firefox/firefox/commit/6bc9c4160ff3957afd8e401c692ddca49d2b6682) Bug 2022874. r=gfx-reviewers,media-playback-reviewers,padenot,lsalzman CVE-2026-6785 - [2023140](https://github.com/mozilla-firefox/firefox/commit/f3fd582297fe7abb998917065f07232a074dd33e) Bug 2023140. a=diannaS CVE-2026-6786 - [2023276](https://github.com/mozilla-firefox/firefox/commit/badbdd183ad00498f333f5d6eb1b8c201a38573c) Bug 2023276 Part 1: buffer가 null이면 `DataSourceSurfaceFromYCbCrDescriptor` 조기 종료. a=diannaS CVE-2026-6785 - [2023276](https://github.com/mozilla-firefox/firefox/commit/afebe91b6606e38d5af37e3375f9c1fe2a134880) Bug 2023276 Part 2: buffer가 null이면 `BufferTextureHost::GetAsSurface` 조기 종료. a=diannaS CVE-2026-6785 - [2023276](https://github.com/mozilla-firefox/firefox/commit/01dc5d659107f66ea673aadec321bccb8cda3c4a) Bug 2023276 Part 3: 읽을 수 없는 shmem이면 `CreateBackendIndependentTextureHost` 조기 종료. a=diannaS CVE-2026-6785 - [2023407](https://github.com/mozilla-firefox/firefox/commit/62efcce682a01b909e849263ecee2b5f16eebbe5) Bug 2023407: WR 픽셀 캡처가 특정 알려진 디렉터리만 사용하게 강제. a=diannaS DONTBUILD CVE-2026-6750 - [2024239](https://github.com/mozilla-firefox/firefox/commit/d3825c88b093c207454a9b66b462fd8d812b35c3) Bug 2024239 - checkerboard report flush에 특정 IPC 메시지 사용. a=diannaS CVE-2026-6785 - [2024241](https://github.com/mozilla-firefox/firefox/commit/4592a0fa13eb8792c54af6b7724e3263733c1027) Bug 2024241 - `TextureHost::CreateIPDLActor()`에서 `DEALLOCATE_CLIENT` 제거 a=RyanVM CVE-2026-6785 - [2024243](https://github.com/mozilla-firefox/firefox/commit/a2693a0577a2236f1e03c3793f3c46af6fc3ba41) Bug 2024243. `ScreenshotGrabberImpl::GrabScreenshot`에서 퇴화한 크기(degenerate sizes) 처리. r=gfx-reviewers,lsalzman CVE-2026-6786 - [2024247](https://github.com/mozilla-firefox/firefox/commit/b626fe92f1a312833c89b552e0230f9f30c9046c) Bug 2024247. a=diannaS CVE-2026-6786 - [2025278](https://github.com/mozilla-firefox/firefox/commit/55ed2343cf7392d2e91fe7d49248bec22b8ffb92) Bug 2025278. a=diannaS DONTBUILD CVE-2026-6785 - [2025958](https://github.com/mozilla-firefox/firefox/commit/e9d8dad05ff7dd7d87acc4dd012c2359bb793cb1) Bug 2025958 - build(webgpu): `wgpu`를 `de1e7aae31290751a141f029bfc69174102746d9`로 갱신 r=webgpu-reviewers,nical a=diannaS CVE-2026-6784 - [2026277](https://github.com/mozilla-firefox/firefox/commit/e0ddca6045a492b089d9cc75b6c625daa3bba314) Bug 2026277. a=diannaS CVE-2026-6786 - [2026289](https://github.com/mozilla-firefox/firefox/commit/5d312ce8440362760c3c69c815d83732d2a385aa) Bug 2026289. a=diannaS CVE-2026-6786 - [2026296](https://github.com/mozilla-firefox/firefox/commit/af6718bfd4a956d1eb31b73a2f1c1218ecc07075) Bug 2026296 - `FontInfoUpdate`와 co post-traversal task 제거., a=dsmith CVE-2026-6785 - [2026296](https://github.com/mozilla-firefox/firefox/commit/8e29f703a6689510b6c1aad6ebad2051a2458d92) Bug 2026296 - `InitFontList` 스레드에서 동기 family init 허용., a=dsmith CVE-2026-6785 - [2026297](https://github.com/mozilla-firefox/firefox/commit/fbaa155d5bff83513b80f12bf9fd41b2e2154443) Bug 2026297. a=diannaS DONTBUILD CVE-2026-6784 - [2027269](https://github.com/mozilla-firefox/firefox/commit/90af4364ccca082faf667872b61d880050f31a44) Bug 2027269. a=diannaS DONTBUILD CVE-2026-6786 - [2027277](https://github.com/mozilla-firefox/firefox/commit/62a4843a0c303d93711e5963fe7cde5edcdbddc7) Bug 2027277. a=diannaS DONTBUILD CVE-2026-6785 - [2027280](https://github.com/mozilla-firefox/firefox/commit/4541e756dbf86e241f42cd0b8f26c57e2b9d64e6) Bug 2027280. a=diannaS DONTBUILD CVE-2026-6786 - [2027281](https://github.com/mozilla-firefox/firefox/commit/f210fc685d3a0d0e9a8296c08c93610c1316b181) Bug 2027281. a=diannaS DONTBUILD CVE-2026-6786 - [2027284](https://github.com/mozilla-firefox/firefox/commit/6f58af8b49a344ebe76096d386a661a7f61eb281) Bug 2027284 - beta용으로 `RenderTextureHost` 파괴 시까지 shmem 해제 지연, a=dsmith CVE-2026-6785 - [2027287](https://github.com/mozilla-firefox/firefox/commit/0f1d3a7ee420abc2efb90fe00dfaf17ea2234f64) Bug 2027287. a=diannaS DONTBUILD CVE-2026-6784 - [2027339](https://github.com/mozilla-firefox/firefox/commit/c78df00ffecdf896298adffb151cb899642cfeec) Bug 2027339. a=diannaS DONTBUILD CVE-2026-6786 - [2027359](https://github.com/mozilla-firefox/firefox/commit/7377d376f6af7885fa3a15cb7b13c8a82c4f7e29) Bug 2027359. r=sotaro,gfx-reviewers, a=dsmith DONTBUILD CVE-2026-6785 - [2027964](https://github.com/mozilla-firefox/firefox/commit/d251a5e0693de72e6222f59345b87786f5f2ab63) Bug 2027964 - `Add/RemovePipelineIdForCompositable`에서 루트 pipeline 거부 a=RyanVM DONTBUILD CVE-2026-6785 - [2027974](https://github.com/mozilla-firefox/firefox/commit/7fd26f42ae21eb32896b96c5659065db61acf208) Bug 2027974 - `CompositableParentManager::DestroyActors`에서 `OpDestroy` 중복 제거를 중앙화 a=diannaS DONTBUILD CVE-2026-6785 - [2027975](https://github.com/mozilla-firefox/firefox/commit/ae48fa6ce59a1f0e261a9bbbfecfee20be983be5) Bug 2027975. a=diannaS DONTBUILD CVE-2026-6786 - [2027979](https://github.com/mozilla-firefox/firefox/commit/1053082bad93784b8ee91103eadf20f3fc218f0a) Bug 2027979 - fontlist block index 검사. a=diannaS DONTBUILD CVE-2026-6785 - [2028268](https://github.com/mozilla-firefox/firefox/commit/c3761bf5e142a0849b045c5971d97c6b37456c9e) Bug 2028268 - `dom.vr.enabled`에 따라 VR 프로세스 게이트 a=diannaS DONTBUILD CVE-2026-6785 - [2028627](https://github.com/mozilla-firefox/firefox/commit/cd6a1f23592ea555d7f74aa21d0de83ef186dc67) Bug 2028627 - \[beta\] `gfxPlatformFontList`에서 generation 캐시. a=diannaS DONTBUILD CVE-2026-6785 - [2028879](https://github.com/mozilla-firefox/firefox/commit/364b5c6a63b135e6b0b72ae6ee7f9b8d3dd62497) Bug 2028879 - user-font cache가 메인 스레드에서 사용되도록 보장. a=diannaS DONTBUILD CVE-2026-6785 - [2028887](https://github.com/mozilla-firefox/firefox/commit/577d8b7255562ba82fba05afa8a9c297253e4332) Bug 2028887 - 64비트 산술 사용. a=diannaS DONTBUILD CVE-2026-6786 - [2028888](https://github.com/mozilla-firefox/firefox/commit/9d0d5a5f87013d5364cdd0fccf4e27c84977f182) Bug 2028888: `gfxFT2FontBase::GetCachedGlyphMetrics()`가 참조 대신 값으로 반환하도록 변경. a=diannaS DONTBUILD CVE-2026-6786 - [2028889](https://github.com/mozilla-firefox/firefox/commit/e7d66fc4c2d51e0ba9728e4b0e5e6b31ad1f8a72) Bug 2028889 - `MaybeRemoveCmap`에 charmap hash를 파라미터로 전달. a=diannaS DONTBUILD CVE-2026-6785 - [2029283](https://github.com/mozilla-firefox/firefox/commit/801dc7caf7b54842c8337122bce32635174d2048) Bug 2029283 - OTS 업데이트. a=diannaS DONTBUILD CVE-2026-6785 - [2029291](https://github.com/mozilla-firefox/firefox/commit/0bc88127358407b17efd67262b2af39f8739ab2b) Bug 2029291. a=diannaS DONTBUILD CVE-2026-6786 - [2029300](https://github.com/mozilla-firefox/firefox/commit/46b8fe6dc07e78ca4f4909f3248f6984fe631ace) Bug 2029300 - `hb_aat_layout_chain_accelerator_t` 생성 시 오버플로우 검사 추가. a=diannaS DONTBUILD CVE-2026-6786 - [2029304](https://github.com/mozilla-firefox/firefox/commit/cb4f35fcbcc1e51b12f37ff2ba565a32d5692206) Bug 2029304 - patch 2 - `gfxHarfBuzzShaper::FindGlyf`의 경계 검사 수정. a=diannaS DONTBUILD CVE-2026-6786 - [2029314](https://github.com/mozilla-firefox/firefox/commit/8cbf2e7ffb3821f163b42f99ff683d5ec32d1e87) Bug 2029314 - `gfxHarfBuzzShaper`의 잠금 패턴 정리. a=diannaS DONTBUILD CVE-2026-6785 - [2029424](https://github.com/mozilla-firefox/firefox/commit/1612bfb2347c9c64d822ec7e2c45d32c04ff912a) Bug 2029424 - ANGLE translator 수정 일부 cherry-pick. a=diannaS DONTBUILD CVE-2026-6785 - [2029427](https://github.com/mozilla-firefox/firefox/commit/57dab1ec4429f04409ea7f56d7cf0296a1705034) Bug 2029427 - format string 수정 a=diannaS DONTBUILD CVE-2026-6785 - [2029457](https://github.com/mozilla-firefox/firefox/commit/0507dca182947e29219d5d26e8f6d04b58370d75) Bug 2029457 - `AsyncImagePipelineManager` 참조 유지, a=dsmith CVE-2026-6786 - [2029728](https://github.com/mozilla-firefox/firefox/commit/e46f9f4cf2b770588c7d7edcafb3b3d92b8a0606) Bug 2029728 - private dict의 subroutine offset 검사. a=diannaS DONTBUILD CVE-2026-6785 - [2029896](https://github.com/mozilla-firefox/firefox/commit/cad9a19b8ccca1d569059d0a80d3a614b2e3ba76) Bug 2029896. a=diannaS DONTBUILD CVE-2026-6785 - [2029906](https://github.com/mozilla-firefox/firefox/commit/3a38458a7e64cf67bfda02cfe0289cc9f99ce171) Bug 2029906 - 래핑된 Skia surface 검사. a=RyanVM DONTBUILD CVE-2026-6785 - [2030118](https://github.com/mozilla-firefox/firefox/commit/27e7bc4c47a912e3014f6cb03188ddcd9939b411) Bug 2030118 - \[ots\] 중복 FDSelect가 있는 font 거부. a=RyanVM DONTBUILD CVE-2026-6785 - [2030118](https://github.com/mozilla-firefox/firefox/commit/a7c235a22f544915200f0d364a4b740d92bd664b) Bug 2030118 - \[cairo\] CFF subsetting 중 FDSelect 값 범위 검사. a=RyanVM DONTBUILD CVE-2026-6785 - [2030230](https://github.com/mozilla-firefox/firefox/commit/4b16b8467fd7cc15e01c12170a46184229e49e3d) Bug 2030230, a=dsmith CVE-2026-6785 - [2030324](https://github.com/mozilla-firefox/firefox/commit/1f082a6acb983797352a1d8e8bd08ce7e15e487b) Bug 2030324. a=diannaS DONTBUILD CVE-2026-6786 - image - [2024357](https://github.com/mozilla-firefox/firefox/commit/0912be77cff207580166d932e68d957e6b47effa) Bug 2024357. r=gfx-reviewers,bradwerth CVE-2026-6786 - [2026378](https://github.com/mozilla-firefox/firefox/commit/31cc15b4d527b06152723ad12d5c7c0bd7308114) Bug 2026378. a=diannaS CVE-2026-6784 - [2029294](https://github.com/mozilla-firefox/firefox/commit/e2590287cf8de80d411f2ee653e0835a36754184) Bug 2029294. a=diannaS DONTBUILD CVE-2026-6786 - [2029472](https://github.com/mozilla-firefox/firefox/commit/a6c1edf9c37b601f91d6b5df30bc32976e3a4710) Bug 2029472. a=RyanVM DONTBUILD CVE-2026-6785 - [2030106](https://github.com/mozilla-firefox/firefox/commit/ed3f61f4320c6ae607bfee60a34b165d93e3be34) Bug 2030106. a=RyanVM DONTBUILD CVE-2026-6785 - ipc - [2022088](https://github.com/mozilla-firefox/firefox/commit/b08b18e1354283878082a4f4c5ba5c8eb0c996bc) Bug 2022088 - `SharedWorkerParent` 생성 시 `RemoteWorker` 타입 검사. a=diannaS CVE-2026-6785 - js - [2020378](https://github.com/mozilla-firefox/firefox/commit/04932a1ae0bae117f214e5711aa919d637e87b8e) Bug 2020378: 더 나은 명세 준수를 위해 atomic 검사 재배치. r=rhunt CVE-2026-6786 - [2020378](https://github.com/mozilla-firefox/firefox/commit/ad6632c5ff2310e96a2411c1d610bfa4f2bd6256) Bug 2020378: atomic wait/notify 테스트 묶음 추가. r=rhunt CVE-2026-6786 - [2022051](https://github.com/mozilla-firefox/firefox/commit/711a72a860e705732a998a7224521cf09dc33eb9) Bug 2022051. r=bvisness. CVE-2026-6784 - [2024918](https://github.com/mozilla-firefox/firefox/commit/79331863ae4691e2a2457b0d110e900cd9430665) Bug 2024918 - scalar replacement 수정. a=diannaS DONTBUILD CVE-2026-6786 - [2024919](https://github.com/mozilla-firefox/firefox/commit/7d0e94bab49bb6fa47dc128169c1930168526dd7) Bug 2024919 - 일부 MIR 명령의 alias set 개선. a=diannaS CVE-2026-6785 - [2026869](https://github.com/mozilla-firefox/firefox/commit/885fbd243a9679c7fd7597d46d854e7cf27c3f79) Bug 2026869 - structured clone의 primitive read 검증 a=diannaS DONTBUILD CVE-2026-6786 - [2027274](https://github.com/mozilla-firefox/firefox/commit/5734cda9ff6d4b8c53e4dbac5c7ed21493f70ebe) Bug 2027274 - 패치. a=RyanVM CVE-2026-6786 - [2027274](https://github.com/mozilla-firefox/firefox/commit/c5e4824683d434de86e0699ab72a3ebc708c1592) Bug 2027274 - 테스트. a=RyanVM CVE-2026-6786 - [2027541](https://github.com/mozilla-firefox/firefox/commit/3faef69a69ae0503ddebeac091b6b0b0003f21e4) Bug 2027541 - 패치. a=diannaS DONTBUILD CVE-2026-6754 - [2027982](https://github.com/mozilla-firefox/firefox/commit/ff97b3ade90eb4be40f7126296da9fdc64b6ffd6) Bug 2027982: non-proxy fallback 추가 a=diannaS DONTBUILD CVE-2026-6785 - [2027993](https://github.com/mozilla-firefox/firefox/commit/3b7ddd237ffed6a027cb691c17cccd94de1b56b3) Bug 2027993 - `WarpOracle`의 fuse dependency 코드 정리. a=diannaS DONTBUILD CVE-2026-6784 - [2028009](https://github.com/mozilla-firefox/firefox/commit/c2d05a5d067fa4c1ab0a83d9964d013e4ee3336d) Bug 2028009. a=diannaS DONTBUILD CVE-2026-6784 - [2028011](https://github.com/mozilla-firefox/firefox/commit/7932aaa9b66a26e2e7ba8affcd7cf6cdebfb850c) Bug 2028011 - 함수 이름으로 문자열만 허용. a=diannaS DONTBUILD CVE-2026-6786 - [2028416](https://github.com/mozilla-firefox/firefox/commit/77a8e46cf651d9bc07e65ca8141db78293fcd9ca) Bug 2028416 - weakmap symbol key를 zone의 atom marking bitmap에 표시할 때 key color 갱신 a=diannaS DONTBUILD CVE-2026-6784 - [2029295](https://github.com/mozilla-firefox/firefox/commit/b4d1868a0f71d3e0e628fa1388d99ab110d7eb25) Bug 2029295 - 약한 맵에서 가져온 symbol을 zone의 atom marking bitmap에 표시할 때 read barrier 추가 a=diannaS DONTBUILD CVE-2026-6784 - [2029316](https://github.com/mozilla-firefox/firefox/commit/62590f9acafb86fc0cc9928abc13e49299b10c08) Bug 2029316 - `UnmappedArgSetter`에서 인자가 삭제된 것으로 표시됐는지 검사하기 위해 `setElement` 사용. a=RyanVM DONTBUILD CVE-2026-6786 - [2029317](https://github.com/mozilla-firefox/firefox/commit/3e32101fc294b8a3fc881fce84a1e9a1b385b84b) Bug 2029317 - `MappedArgumentsObject::obj_defineProperty`에서 arguments 객체를 변형하기 전에 `RareArgumentsData` 생성. a=RyanVM CVE-2026-6786 - [2029727](https://github.com/mozilla-firefox/firefox/commit/106c094bdb9e8f170013526b6be2aaa2b7e11803) Bug 2029727: realloc 후 `RegExpStatics` 데이터 갱신 a=diannaS DONTBUILD CVE-2026-6786 - [2029735](https://github.com/mozilla-firefox/firefox/commit/2182e1f882cfbcf86fb363366db1d4c6a78e36be) Bug 2029735 - `UTF8EqualsChars.`에서 UTF8과 Latin1 비교를 올바르게 처리, a=dsmith CVE-2026-6786 - [2029754](https://github.com/mozilla-firefox/firefox/commit/3375dc02e6d67711eb6e63048cccaa5b040f980c) Bug 2029754 - 해제 예정 chunk가 여전히 empty chunks list에 있는지 검사 a=diannaS DONTBUILD CVE-2026-6786 - [2029801](https://github.com/mozilla-firefox/firefox/commit/99774cccae98d0e9e1034b20d9a8efb5e459689e) Bug 2029801.. a=diannaS DONTBUILD CVE-2026-6784 - layout - [2020817](https://github.com/mozilla-firefox/firefox/commit/09b083f10b4a7e5d2d6546134c60d264ccb5390b) Bug 2020817 - Part 3: `nsTLiteralString`에서 `Allow.get` 허용, a=diannaS CVE-2026-6784 - [2022026](https://github.com/mozilla-firefox/firefox/commit/2c1153da44e9705207b001ff77fc467190439cd9) Bug 2022026 - `nsFrameSelection::PageMove`가 scrollable frame 사용 가능 여부를 검사하도록 변경 a=diannaS CVE-2026-6785 - [2023551](https://github.com/mozilla-firefox/firefox/commit/98389875dda6f00a56ecc8e4fe25a2ee44c91469) Bug 2023551 - `AbstractRange`에서 `EnsureFrameForTextNodeIsCreatedAfterFlush` 제거. a=diannaS CVE-2026-6785 - [2026293](https://github.com/mozilla-firefox/firefox/commit/d5f1c60f43c5f6cfb4cf2378a3dc3bf8df9b3c04) Bug 2026293: 비동기 scrollbar 동작 시작 시 스크립트 차단. a=diannaS DONTBUILD CVE-2026-6785 - [2026296](https://github.com/mozilla-firefox/firefox/commit/0e0d5cfdfbf5908055db5c38f1185ebdadef7b23) Bug 2026296 - Post-traversal task 처리 개선. r=jfkthame,firefox-style-system-reviewers,layout-reviewers,dshin, a=dsmith CVE-2026-6785 - [2026296](https://github.com/mozilla-firefox/firefox/commit/c7695696ada2250a643aabf18bce4cbefe45553d) Bug 2026296: Lando를 통해 코드 포맷팅 적용 CVE-2026-6785 - [2027261](https://github.com/mozilla-firefox/firefox/commit/56d63a67af9cd83d65563e89e9952488888ffc0b) Bug 2027261 - `GetPrevInFlow` 대신 `FirstContinuationOrIBSplitSibling` 사용. a=diannaS DONTBUILD CVE-2026-6786 - [2028270](https://github.com/mozilla-firefox/firefox/commit/fb327b45ac023ef82aa860f1b382ebd1a07313e5) Bug 2028270. r=firefox-style-system-reviewers,dshin, a=dsmith DONTBUILD CVE-2026-6784 - [2028288](https://github.com/mozilla-firefox/firefox/commit/5afea1d7f3d88bcd80513133e4f0829b4624af30) Bug 2028288 - `nsRangeFrame::TickMarks()`에서 `nsContentList`를 사용하지 않음. a=diannaS DONTBUILD CVE-2026-6785 - [2029064](https://github.com/mozilla-firefox/firefox/commit/88c8e854a2975548f42f67344837a06fb3616b05) Bug 2029064 - `nsFontFaceLoader::Cancel()`이 등록 중인 font-set에서 자신을 제거하도록 변경. a=diannaS DONTBUILD CVE-2026-6786 - [2029411](https://github.com/mozilla-firefox/firefox/commit/396159cfa838cd9ead173ac5cab6d1dde298cf08) Bug 2029411 - 첫 continuation frame 사용 a=diannaS DONTBUILD CVE-2026-6785 - [2029468](https://github.com/mozilla-firefox/firefox/commit/700a429e1f1ce386d60979f8a56d5f9006ed0061) Bug 2029468 - `NONDISPLAY` frame 검사 a=diannaS DONTBUILD CVE-2026-6785 - [2029699](https://github.com/mozilla-firefox/firefox/commit/5c090c242ace5bbe240d745be69e3fb1bf9d14b9) Bug 2029699 - `InlineBackgroundData` 처리 단순화. a=diannaS DONTBUILD CVE-2026-6784 - [2029708](https://github.com/mozilla-firefox/firefox/commit/c58f55cdcfdb61ac2c559437b59f2197d3439ffe) Bug 2029708 - table cell에서 예기치 않은 selection 처리를 피함, r=masayuki, a=dsmith CVE-2026-6785 - [2029802](https://github.com/mozilla-firefox/firefox/commit/128a5bbee210d3448f0d6368d36b1ca702175068) Bug 2029802: `RecvInitializePrint`의 중복 호출 금지. a=RyanVM DONTBUILD CVE-2026-6785 - media - [2029290](https://github.com/mozilla-firefox/firefox/commit/d951b571e6a63b6dffb3eb897a20bbd87f1dc7ad) Bug 2029290. a=diannaS DONTBUILD CVE-2026-6786 - [2029296](https://github.com/mozilla-firefox/firefox/commit/b806bf9b2c892fe57a8acf9cb83c4396fa351c96) Bug 2029296 - a=RyanVM DONTBUILD CVE-2026-6785 - [2029423](https://github.com/mozilla-firefox/firefox/commit/2e98396fb2408da6ba23af56f4d1b768d46f15fe) Bug 2029423 - `post_proc` 상태 초기화. a=RyanVM CVE-2026-6785 - modules - [2029458](https://github.com/mozilla-firefox/firefox/commit/808ad5f2200e6a5972dc7fdec239afc306e99947) Bug 2029458 - Brotli를 업스트림 revision `4792c8e4c4235f6b501f13dbd07a8b4b253eee21`로 갱신, a=dsmith CVE-2026-6785 - mozglue - [2022608](https://github.com/mozilla-firefox/firefox/commit/18afb03c175f2d43cfe8f8e76a9f4f4f5afc536b) Bug 2022608 - `secure_getenv()` 함수용 스레드 안전 interposer 추가 r=glandium CVE-2026-6786 - netwerk - [2020817](https://github.com/mozilla-firefox/firefox/commit/59a7428bd2c5fbbce8ba30e59c83d34ef95778b7) Bug 2020817 - Part 1: `NetAddr ToString` 정리, a=diannaS CVE-2026-6784 - [2022041](https://github.com/mozilla-firefox/firefox/commit/32d64117e3ea371b1671e60b733ac924522634d5) Bug 2022041: `IsSocketClosed()` 추가 a=diannaS CVE-2026-6785 - [2022041](https://github.com/mozilla-firefox/firefox/commit/406781a6a4f424eefbdeca6bde8401e13d03f030) "Bug 2022041: `IsSocketClosed()` 추가" 되돌림 a=backout CVE-2026-6785 - [2022041](https://github.com/mozilla-firefox/firefox/commit/652e0002618877b55e6b6e4ed410b11cea714949) Bug 2022041: `IsSocketClosed()` 추가 a=diannaS CVE-2026-6785 - [2023120](https://github.com/mozilla-firefox/firefox/commit/1aceff7a8710d66fc053e07498c1517105c05aa9) Bug 2023120 - `ScopedRequestSuspender`의 `mRequest`에 `nsCOMPtr` 사용 a=diannaS CVE-2026-6786 - [2023279](https://github.com/mozilla-firefox/firefox/commit/8b96a08040453a3cf63e7c11d6ed8f03a0f864eb) Bug 2023279 - `nsHttpChannel::AsyncOpen`이 self에 대한 강한 참조를 유지해야 함 r=necko-reviewers,kershaw CVE-2026-6786 - [2023302](https://github.com/mozilla-firefox/firefox/commit/f52c2f07157aabc89f7955f709425ccedfb4e8d6) Bug 2023302 - `ClearHeaders` 호출 시 `mResponseHead` null 검사 r=necko-reviewers,jesup CVE-2026-6784 - [2023950](https://github.com/mozilla-firefox/firefox/commit/a44a9a505861e33eb94bbe2953bc008c22a59c5b) Bug 2023950 - `AF_LOCAL` `ToStringBuffer`에서 강제 NUL 종료; IPC reader에서 `AF_LOCAL` 거부, a=diannaS DONTBUILD CVE-2026-6786 - [2023959](https://github.com/mozilla-firefox/firefox/commit/674992d22ceefe8cefe7e32369645bb5e5ace5ac) Bug 2023959 - `ReplacedHttpResponse::VisitResponseHeaders`가 header를 순회하는 동안 header 설정 금지 r=necko-reviewers,jesup CVE-2026-6786 - [2023965](https://github.com/mozilla-firefox/firefox/commit/9154c3703e5bf7a16cf0eac78062f4a4ec5c578a) Bug 2023965 - `nsSyncStreamListener::Available`에서 강한 참조 유지 r=necko-reviewers,kershaw CVE-2026-6786 - [2024233](https://github.com/mozilla-firefox/firefox/commit/ed0f26ad34f974cea283ec6fc54eb34f288ce1c6) Bug 2024233: `HttpTransactionParent` 해제를 `ProxyRelease`로 처리 a=RyanVM DONTBUILD CVE-2026-6785 - [2024245](https://github.com/mozilla-firefox/firefox/commit/f3af7de85e4ed83a212d3e5523748e3d1a9b9100) Bug 2024245 - tickler를 스레드 안전하게 만듦 a=diannaS CVE-2026-6786 - [2024250](https://github.com/mozilla-firefox/firefox/commit/f364560c201ea3ba8737cf3ca7ec3bdb87258a93) Bug 2024250 - `nsHttpChannel::Release`를 항상 메인 스레드로 디스패치 a=diannaS CVE-2026-6785 - [2024251](https://github.com/mozilla-firefox/firefox/commit/89ef08c3b55461dd0bd3a16957a20d24f647f6fe) Bug 2024251 - record update 후 `addr_info_gencnt` 증가 a=diannaS CVE-2026-6785 - [2024253](https://github.com/mozilla-firefox/firefox/commit/10588b5825f01a088832d910e1b2949c680d7b2e) Bug 2024253 - `nsDownloader::OnDataAvailable`에서 강한 참조 유지 a=diannaS CVE-2026-6786 - [2024265](https://github.com/mozilla-firefox/firefox/commit/184bd2eadd0484844683b5146802bf13977efdbb) Bug 2024265: `nsSocketTransport`의 잠금 정리 r=necko-reviewers,kershaw CVE-2026-6784 - [2024343](https://github.com/mozilla-firefox/firefox/commit/573d30c4e94f452921f21128069a45d917e65725) Bug 2024343: socket process의 알림을 알려진 집합으로 제한 a=diannaS DONTBUILD CVE-2026-6785 - [2024367](https://github.com/mozilla-firefox/firefox/commit/5fe7c2d1bfb6168763ba554c4b316e6331f6f5fe) Bug 2024367 - `SendP*Constructor` 전에 `AddIPDLReference` 호출 a=diannaS CVE-2026-6784 - [2024369](https://github.com/mozilla-firefox/firefox/commit/ca59b9b35484dd1c7f0927f0e1246ca46dcdb25c) Bug 2024369 - `CookieProcessingGuard`가 IPC actor에 대한 강한 참조를 유지하도록 변경 a=diannaS CVE-2026-6784 - [2024661](https://github.com/mozilla-firefox/firefox/commit/2d1421a3c4eae3aa853faf01ce7f083eba810565) Bug 2024661: `DeleteChannel` 정리 a=diannaS DONTBUILD CVE-2026-6785 - [2024662](https://github.com/mozilla-firefox/firefox/commit/4ab732e1ab7d8e747d259cd85a4a90e9100b61fd) Bug 2024662: `EarlyHints` 정리 a=diannaS DONTBUILD CVE-2026-6785 - [2024664](https://github.com/mozilla-firefox/firefox/commit/4441226bdab68fcab384c9fd65c97a858272547d) Bug 2024664 - `ObliviousHttpChannel::mStreamListener` 교체 방지 a=diannaS CVE-2026-6786 - [2024666](https://github.com/mozilla-firefox/firefox/commit/baf048a9cbefdd58aae66fbdb117dc7b0a7ecc7a) Bug 2024666 - `TLSTransportLayer::Close`가 socket thread로 디스패치되도록 변경 a=diannaS CVE-2026-6786 - [2024668](https://github.com/mozilla-firefox/firefox/commit/fc1f3b41b9f345af859d0acb887363f91fe0278a) Bug 2024668: `Activate()` continuation 관련 사소한 수정 a=diannaS DONTBUILD CVE-2026-6785 - [2024669](https://github.com/mozilla-firefox/firefox/commit/bfcb9c2b0b75e097bca96e144ede6603bae07b66) Bug 2024669 - `nsHttpActivityDistributor`가 self ref를 유지해야 함 a=diannaS DONTBUILD CVE-2026-6786 - [2024670](https://github.com/mozilla-firefox/firefox/commit/588a6337cc112460b032d9c3545a9b8a2c454e64) Bug 2024670 - `nsHttpTransaction`에서 connection info 복제 a=diannaS DONTBUILD CVE-2026-6786 - [2024671](https://github.com/mozilla-firefox/firefox/commit/c21f302164bb68041831da83af7e187531546e54) Bug 2024671 - `mExcludedHttp2Origins` 및 `mExcludedHttp3Origins`를 보호하는 `mHttpExclusionLock` 주석 추가 a=diannaS CVE-2026-6786 - [2024760](https://github.com/mozilla-firefox/firefox/commit/aae830a59b0e104e51f95136b01d1cb11ece793d) Bug 2024760 - `WebSocketChannel::IsPersistentFramePtr`를 올바르게 처리 a=diannaS DONTBUILD CVE-2026-6784 - [2024761](https://github.com/mozilla-firefox/firefox/commit/4009ca457925447c93aa44ca114ed68122a05e33) Bug 2024761 - `WebSocketChannelChild` 정리, a=diannaS CVE-2026-6786 - [2025951](https://github.com/mozilla-firefox/firefox/commit/1026cc399c92562270b16a37dd75ea2f6bc6d417) Bug 2025951: `nsUDPSocket`에 `GetFD()` 추가 a=RyanVM DONTBUILD CVE-2026-6785 - [2027340](https://github.com/mozilla-firefox/firefox/commit/ea37e31b01b12eb28b0571c29fab14d760a7f97a) Bug 2027340 - `moz-gio:` 프로토콜 제거, a=dsmith CVE-2026-6786 - [2027427](https://github.com/mozilla-firefox/firefox/commit/55f284bd8f29f3bbb197e03e21f6d90ce0ad72d8) Bug 2027427: 이것을 구현 파일로 옮기고 `RefPtr` 반환. a=diannaS DONTBUILD CVE-2026-6784 - [2029061](https://github.com/mozilla-firefox/firefox/commit/fc679b1470790f5580da03a232ec03f075026d9a) Bug 2029061: 일부 `moz-*` handler 수정 a=diannaS DONTBUILD CVE-2026-6785 - [2029707](https://github.com/mozilla-firefox/firefox/commit/c1448acaddaf590e86d1c6fdba4fb8f269943573) Bug 2029707: 길이 검사 추가 a=diannaS DONTBUILD CVE-2026-6785 - [2030370](https://github.com/mozilla-firefox/firefox/commit/0e7e5d12ddb008b67056a728f36ce0e807b81936) Bug 2030370: SocketProcess Bridge 갱신 a=RyanVM DONTBUILD CVE-2026-6786 - [2030370](https://github.com/mozilla-firefox/firefox/commit/b68d377860e0a81a33e9bcbfe63cda7efb0e37dc) Bug 2030370 - 공백 수정. a=bustage CVE-2026-6786 - parser - [2028289](https://github.com/mozilla-firefox/firefox/commit/b71ac052d8aa630aa0a79ffcdc45926e62ca0611) Bug 2028289. a=diannaS DONTBUILD CVE-2026-6786 - [2029071](https://github.com/mozilla-firefox/firefox/commit/dc59ca50a3c36de5a8bfdb1a5ed471f3e406cb0a) Bug 2029071 - foster parenting을 올바르게 처리; a=RyanVM CVE-2026-6785 - security - [2016901](https://github.com/mozilla-firefox/firefox/commit/cd3907ee6df1bb87658bc6d3878f58da228a4280) Bug 2016901 - `NSSIOLayer`의 잠재적 경쟁 조건 수정. r=keeler CVE-2026-6784 - [2028728](https://github.com/mozilla-firefox/firefox/commit/c3046e8874b57ab534f2b45a3d8f9d0fc335576b) Bug 2028728 - 불필요한 `psm::SyncRunnableBase` 구현 제거 a=diannaS DONTBUILD CVE-2026-6786 - servo - [2024420](https://github.com/mozilla-firefox/firefox/commit/9d2b1f5b6757c85c09d55a095fad4f93f07c11fc) Bug 2024420. a=diannaS CVE-2026-6786 - testing - [2023551](https://github.com/mozilla-firefox/firefox/commit/05026826136943cfe69511e447d4c6807e88a681) Bug 2023551 - AccessibleCaret 테스트가 collapsed whitespace에 걸리지 않도록 방지., a=test-only CVE-2026-6785 - [2025361](https://github.com/mozilla-firefox/firefox/commit/eca73ff3597c286ed0e3ac4a8ea2f50640938577) Bug 2025361 - pseudo의 `attr()`에 대해 올바른 원본 element 찾기. a=diannaS CVE-2026-6784 - third\_party - [2022431](https://github.com/mozilla-firefox/firefox/commit/bcd4f4a366302b4f3e9171121087592592237c34) Bug 2022431 - build(webgpu): `wgpu`를 `5a9b30f2d09548eac623fca5209246c766d16f1d`로 갱신 r=webgpu-reviewers,nical a=diannaS CVE-2026-6784 - [2025954](https://github.com/mozilla-firefox/firefox/commit/4d64738fc578fcaa50ceb8307dd9c82f3cf2d373) Bug 2025954 - build(webgpu): `wgpu`를 `2d21fcfe3e425ffdbf5cc4399212fbd1807af30f`로 갱신 r=webgpu-reviewers,nical a=diannaS CVE-2026-6784 - [2027499](https://github.com/mozilla-firefox/firefox/commit/d7030a60ba3bf498b1ad05df05cd4be7a65b1167) Bug 2027499 - RTP 패킷의 CSRC 개수에 대해 명세 준수. a=diannaS CVE-2026-6752 - [2027501](https://github.com/mozilla-firefox/firefox/commit/106403b5d8fb41355fa40464b239b2f458d7ce02) Bug 2027501 - fast recovery 재전송 로직 수정. a=diannaS DONTBUILD CVE-2026-6753 - [2028896](https://github.com/mozilla-firefox/firefox/commit/1ca4d603302b070fa0e0640728aa1cd12ac62480) Bug 2028896 - `cubeb-coreaudio-rs`를 `0bb8a45a040e85d313eb18deb36570e87df3a6af`로 갱신. a=diannaS DONTBUILD CVE-2026-6786 - [2029430](https://github.com/mozilla-firefox/firefox/commit/2eabfa403b0ce7b04c1d59a76bf981a6b478b4b9) Bug 2029430 - `libwebrtc`를 `fe210de721`에서 벤더링 a=RyanVM DONTBUILD CVE-2026-6786 - [2029776](https://github.com/mozilla-firefox/firefox/commit/a8d1d07f1b4a7915e5a615c390e755bd6050fbe0) Bug 2029776 - 업스트림 `libwebrtc` 커밋 `77d265670f` 체리픽 a=diannaS CVE-2026-6786 - toolkit - [2023836](https://github.com/mozilla-firefox/firefox/commit/40bd47e7b624f79cebf812bbd6ccfc0adea448f9) Bug 2023836 - `searchAutoComplete`에서 origin 사용 a=diannaS DONTBUILD CVE-2026-6786 - [2025526](https://github.com/mozilla-firefox/firefox/commit/9b35ebf83ce0e680dec3b0fba2947abaad2cb4fb) Bug 2025526: `FindBar:Keypress` 재작업 a=RyanVM CVE-2026-6785 - [2027330](https://github.com/mozilla-firefox/firefox/commit/fe1d1066b2bd7de475c0316d276a231e6bd70fef) Bug 2027330 - `storePermission` callback에서 `BrowsingContext`를 지역 변수로 사용 a=RyanVM DONTBUILD CVE-2026-6785 - [2027331](https://github.com/mozilla-firefox/firefox/commit/b97b85fb9fa7941d18301e82092f5163abb3b40c) Bug 2027331 - `LookupCache`의 불필요한 post-increment 제거. a=diannaS DONTBUILD CVE-2026-6786 - [2027738](https://github.com/mozilla-firefox/firefox/commit/d0f2df5945346546c883b29afb762b18efc80a50) Bug 2027738 - progress bar 수명에 timeout source를 결합 a=diannaS DONTBUILD CVE-2026-6786 - tools - [2019916](https://github.com/mozilla-firefox/firefox/commit/282c0070e27007086d9f431c9422c1fcba27c029) Bug 2019916 - r=mstange,profiler-reviewers CVE-2026-6784 - [2019916](https://github.com/mozilla-firefox/firefox/commit/ac15fb210057449549c7a15ed93286083a28d93d) hazard 실패를 유발해 "Bug 2019916 - r=mstange,profiler-reviewers" 되돌림. CVE-2026-6784 - [2019916](https://github.com/mozilla-firefox/firefox/commit/32cfa080aeafe45fc8111f7d2dabf5e831aa8db6) Bug 2019916 - r=mstange,profiler-reviewers CVE-2026-6784 - [2027341](https://github.com/mozilla-firefox/firefox/commit/e0711a5ad12446e5c122a5e77fafb93a4e27a14d) Bug 2027341 - 읽기 전에 profiler JS source 길이 검사, a=dsmith CVE-2026-6784 - widget - [2019547](https://github.com/mozilla-firefox/firefox/commit/57daabe7f5e969fa61c30e435c3b6ca5f39095e6) Bug 2019547 - IME 메시지 수신/전송 시 `ContiguousEnumSerializerInclusive`를 더 많이 사용 r=m_kato,geckoview-reviewers,win-reviewers,gstoll CVE-2026-6786 - [2023128](https://github.com/mozilla-firefox/firefox/commit/84d677b2f0681c0a1c2ed07475d5f0c70897bdea) Bug 2023128 - `InputData` 읽기용 헬퍼 함수. r=masayuki,botond CVE-2026-6786 - [2023882](https://github.com/mozilla-firefox/firefox/commit/82c3a4e0007ae34cc33171ddf252622f377af7fa) Bug 2023882 - 부모 창이 `gtk_dialog_run` 중 닫힐 때 GTK 대화상자가 제대로 정리되도록 보장 r=stransky CVE-2026-6786 - [2024466](https://github.com/mozilla-firefox/firefox/commit/0c45704dc7686023f327364cba4dfbda557583bf) Bug 2024466: `SwipeTracker::SendSwipeEvent`의 미사용 반환 타입 제거 및 전반적 정리. a=diannaS CVE-2026-6786 - [2025292](https://github.com/mozilla-firefox/firefox/commit/3fe8f19b07ea5efddbd8cb63363a4f376d1cb476) Bug 2025292 - `TextRange(Style)`용 `ParamTraits` 정리. a=diannaS CVE-2026-6786 - [2025384](https://github.com/mozilla-firefox/firefox/commit/800ae5c45aa6cbbcbe460d38eb75d4e79caab492) Bug 2025384 - 이벤트 디스패치와의 상호작용에서 `SwipeTracker` 수명주기 정리. a=diannaS CVE-2026-6786 - [2026288](https://github.com/mozilla-firefox/firefox/commit/1fdcf39b1e51e47e7bc03bde5f8b9af4f5ec2368) Bug 2026288. a=diannaS DONTBUILD CVE-2026-6786 - [2027298](https://github.com/mozilla-firefox/firefox/commit/e878b5cdb2eb135ba7af5469bba9d68334c28aa7) Bug 2027298, color picker callback을 더 빨리 해제, r=emilio, a=dsmith CVE-2026-6785 - [2027300](https://github.com/mozilla-firefox/firefox/commit/3c3f49fdfb018aec0d687b352f8da50e5e86c1a9) Bug 2027300: 클립보드 작업 중 데이터 정리 개선. a=diannaS DONTBUILD CVE-2026-6786 - [2027754](https://github.com/mozilla-firefox/firefox/commit/ffd80391715649a10927cbf419418e4254f5cd00) Bug 2027754 - `AsyncSetClipboardData::SetData` 및 `MaybeNotifyCallback`의 오류 처리 개선. a=diannaS DONTBUILD CVE-2026-6785 - xpcom - [2024233](https://github.com/mozilla-firefox/firefox/commit/c3f615229105a3c69fd57fd883ea6a76cc193e51) Bug 2024233 - `DecrementWithLimit<Limit>()` 백포트. a=bustage CVE-2026-6785 - [2025962](https://github.com/mozilla-firefox/firefox/commit/9621dcf8822883f637ec94f2d197d7a10ed70444) Bug 2025962 - 대기 중인 `CleanupRunnable`에 back pointer 추가 a=RyanVM DONTBUILD CVE-2026-6785 - [2029063](https://github.com/mozilla-firefox/firefox/commit/defcdfcc2b367d48698890530966da19cab7ab98) Bug 2029063 - `Run()` 종료 전에 pool thread free pointer 초기화. a=RyanVM DONTBUILD CVE-2026-6786