보안 권고문

구글 Chrome 브라우저 (151.0.7922.71/.72) 보안 업데이트 권고

개요

Google은 Chrome 브라우저의 여러 취약점을 해결하는 업데이트를 발표하였다. 영향 받는 버전은 Linux의 151.0.7922.71 미만, Windows와 Mac의 151.0.7922.71/.72 미만 버전이다.

주요 내용

이번 업데이트에는 Accessibility, Actor, Angle, Audio, Autofill, Blink, Bluetooth, Browser, Cast, Chrome for ios, Chromecast, Compositing, Devtools, Dom, Downloads, Enterprise, Extensions, Gpu, Html, Input, Loader, Media, Passwords, Pdf, Quic, Skia, Updater, V8, Webgl, Webview, Webxr 등 다수 기능에서 발견된 취약점이 포함되었다. 취약점 유형은 신뢰할 수 없는 입력의 유효성 검사 부족, 보안 검증 미흡, 메모리 해제 후 재사용(UAF, 해제된 메모리를 다시 사용하는 취약점), 경계값을 벗어난 읽기 및 쓰기, 정수 오버플로우, 타입 혼동(Type Confusion), 레이스 컨디션(Race Condition, 실행 순서 경쟁으로 발생하는 문제), 정보 유출, 정책 우회, 잘못된 보안 UI, cryptographic flaw 등을 포함한다.

위험도

일부 취약점은 심각 수준 또는 높은 수준으로 분류되었다. 예를 들어 Compositing, Ozone, Skia, Updater, Views, Angle, Dawn, Webgl, Quic, V8, Gpu, Media, Dom, Filesystem, Chrome for ios 관련 취약점이 포함되었다. 이는 브라우저 안정성과 보안에 영향을 줄 수 있는 문제로, 악용 시 시스템이나 사용자 데이터에 위험을 초래할 수 있다.

조치 사항

Google은 2026년 07월 29일 업데이트를 통해 패치를 제공하였다. Windows와 Mac은 151.0.7922.71/.72 및 이후 버전, Linux는 151.0.7922.71 및 이후 버전으로 업데이트하면 된다.

참고

  • Stable Channel Update for Desktop.
  • Chrome Update.