개요
Microsoft는 Microsoft Edge (Chromium-based) 제품에서 발생하는 여러 취약점을 해결한 보안 업데이트를 발표했다. 대상은 Microsoft Edge (Chromium-based) 152.0.4191.62 이전 버전이다.
해결된 취약점
이번 업데이트에는 다음 취약점이 포함되어 있다.
- Proxy 기능의 긴급 등급 메모리 해제 후 재사용 취약점(CVE-2026-84324).
- DataTransfer 기능의 긴급 등급 부적절한 입력값 검증 취약점(CVE-2026-84325).
- Shared Tab Groups 기능의 긴급 등급 메모리 해제 후 재사용 취약점(CVE-2026-84353).
- Browser 기능의 높음 등급 메모리 해제 후 재사용 취약점(CVE-2026-84349).
- GPU 기능의 높음 등급 버퍼 오버플로 취약점(CVE-2026-84351).
- FileSystem 기능의 높음 등급 잘못된 권한 부여 취약점(CVE-2026-84354).
- Omnibox 기능의 높음 등급 부적절한 입력값 검증 취약점(CVE-2026-84357).
- Skia 기능의 높음 등급 정보 노출 취약점(CVE-2026-84359).
- V8 기능의 높음 등급 초기화되지 않은 리소스 사용 취약점(CVE-2026-84326).
- FileSystem 기능의 보통 등급 권한 부여 누락 취약점(CVE-2026-84323).
- SiteSettings 기능의 보통 등급 잘못된 권한 부여 취약점(CVE-2026-84332).
- Chromoting 기능의 보통 등급 잘못된 권한 부여 취약점(CVE-2026-84334).
- TabStrip 기능의 보통 등급 잘못된 권한 부여 취약점(CVE-2026-84335).
- WebRTC 기능의 보통 등급 메모리 해제 후 재사용 취약점(CVE-2026-84347).
- MediaCapture 기능의 보통 등급 정보 노출 취약점(CVE-2026-84348).
- Navigation 기능의 보통 등급 잘못된 권한 부여 취약점(CVE-2026-84355).
- FullScreen 기능의 보통 등급 사용자 인터페이스 표시 오류 취약점(CVE-2026-84356).
- Downloads 기능의 보통 등급 부적절한 권한 관리 취약점(CVE-2026-84358).
- FileSystem 기능의 낮음 등급 권한 부여 누락 취약점(CVE-2026-84328).
- CredentialProvider 기능의 낮음 등급 혼동된 대리인 취약점(CVE-2026-84329).
- Actor 기능의 낮음 등급 잘못된 권한 부여 취약점(CVE-2026-84331).
- Autofill 기능의 낮음 등급 잘못된 권한 부여 취약점(CVE-2026-84327).
- TabStrip 기능의 낮음 등급 메모리 해제 후 재사용 취약점(CVE-2026-84350).
대응 권고
2026년 9월 2일 업데이트를 통해 패치가 제공되었으며, Microsoft Edge의 자동 업데이트 기능을 이용하거나 제품 정보의 URL을 참고해 Microsoft Edge (Chromium-based) 152.0.4191.62 및 이후 버전으로 업데이트해야 한다.