보안 권고문

구글 Chrome 브라우저 (152.0.7977.64) 보안 업데이트 권고

Google 에서 Chrome 브라우저의 취약점을 해결하는 업데이트를 발표하였다. 대상은 Chrome 152.0.7977.64/.65 버전 미만의 Windows, Mac 사용자와 Chrome 152.0.7977.64 버전 미만의 Linux 사용자이다.

이번 업데이트에는 Accessibility, Angle, Aura, Autofill, Browser, Canvas, Chromoting, Devtools, Extensions, Gpu, Media, Mobile, Network, Safebrowsing, V8, Webgl, Webrtc, Views 등 다수 기능의 취약점이 포함되어 있다. 취약점 유형은 Type Confusion(타입 혼동), UAF(use-after-free, 메모리 해제 후 재사용), buffer overflow(버퍼 오버플로우), 경계값을 벗어난 읽기 및 쓰기, 정보 유출, improper authorization(권한 검증 오류), race condition(경쟁 상태), improper input validation(입력 검증 미흡) 등으로 다양하다.

심각 수준 또는 높은 수준으로 분류된 취약점도 다수 포함되어 있다. 예를 들어 Accessibility의 Type Confusion(CVE-2026-79175)과 UAF(CVE-2026-79183), Angle의 UAF(CVE-2026-79282), Aura의 UAF(CVE-2026-79290외 2개), Chromecast의 UAF(CVE-2026-79054외 1개)와 improper input validation(CVE-2026-79121), Mobile의 use of uninitialized variable(CVE-2026-78935), Safebrowsing의 UAF(CVE-2026-79012), Views의 UAF(CVE-2026-79150), Webgl의 buffer overflow(CVE-2026-78948), V8의 UAF(CVE-2026-78899)와 Type Confusion(CVE-2026-78938외 1개) 등이 포함된다.

Google 은 2026년 08월 25일 업데이트를 통해 패치를 제공하였다. 사용자는 Chrome 152.0.7977.64/.65 및 이후 버전으로 업데이트해야 한다.