보안 권고문

구글 Chrome 브라우저 (151.0.7922.108/.109) 보안 업데이트 권고

Google 에서는 Chrome 브라우저의 취약점을 해결하는 업데이트를 2026년 08월 06일에 발표하였다.

  • 대상 제품은 Chrome 151.0.7922.108 미만 버전(Linux)과 Chrome 151.0.7922.108/.109 미만 버전(Windows, Mac)이다.
  • 이번 업데이트에서는 ANGLE, Aura, Base, Codecs, Contextual Tasks, CrashReporting, CredentialProvider, Extensions, GPU, HTML, Media, Navigation, Payments, Resources, Skia, Translate, UI, V8, Views, Web Authentication, WebAPKs, WebGL, Workers 기능의 다수 취약점이 수정되었다.
  • 취약점 유형은 경계값을 벗어난 쓰기, 메모리 해제 후 재사용(UAF), 힙 버퍼 오버플로우, 신뢰할 수 없는 입력에 대한 유효성 검사 미흡, 레이스 컨디션, 미초기화 값 사용, 부적절한 구현, 정수 오버플로우로 구성된다.
  • Critical 등급 취약점으로는 ANGLE의 경계값을 벗어난 쓰기(CVE-2026-19157), Aura의 메모리 해제 후 재사용(CVE-2026-19149), Skia의 메모리 해제 후 재사용(CVE-2026-19154), Views의 메모리 해제 후 재사용(CVE-2026-19172), WebGL의 메모리 해제 후 재사용(CVE-2026-19137, CVE-2026-19170)가 포함된다.
  • High 등급 취약점도 다수 존재하며, 각 기능별로 메모리 안전성 문제와 입력 검증 미흡이 광범위하게 확인되었다.
  • 패치된 버전은 Windows, Mac의 경우 Chrome 151.0.7922.108/.109 및 이후 버전이며, Linux의 경우 Chrome 151.0.7922.108 및 이후 버전이다.