- Google은 Chrome 브라우저에서 발생하는 취약점을 해결한 보안 업데이트를 발표하였다.
- 영향받는 대상은 Chrome 154.0.8037.57/.58 미만 버전의 Windows, Mac 환경과 154.0.8037.57 미만 버전의 Linux 환경이다.
- 이번 업데이트로 긴급 11건, 높음 25건, 보통 47건, 낮음 25건 등 총 108건의 보안 취약점이 해결되었다.
- 주요 취약점에는 AdFilter의 메모리 해제 후 재사용 취약점(CVE-2026-95310), ANGLE의 버퍼 오버플로 취약점(CVE-2026-95281, CVE-2026-95284, CVE-2026-95350), Fullscreen의 메모리 해제 후 재사용 취약점(CVE-2026-95313), GPU의 경계 밖 쓰기 취약점(CVE-2026-95322, CVE-2026-95357), ServiceWorker의 메모리 해제 후 재사용 취약점(CVE-2026-95339), WebGL의 버퍼 오버플로 및 경계 밖 쓰기 취약점(CVE-2026-95349, CVE-2026-95329), WindowDialog의 메모리 해제 후 재사용 취약점(CVE-2026-95356)이 포함된다.
- 높음 등급 취약점에는 Aura, Bindings, Bluetooth, Browser, Chromecast, DevTools, Extensions, GPU, HID, IndexedDB, Navigation, PDFium, Platform, SecurityIndicators, Tint, V8, Video, Views, WebAudio 등 여러 기능에서 발생한 메모리 해제 후 재사용, 타입 혼동, 권한 부여 누락, 버퍼 오버플로, 경쟁 조건, 사용자 인터페이스 표시 오류 취약점이 포함된다.
- 보통 등급 취약점에는 Actor, Auth, BrowserTag, Chromium, Chromoting, Contextual Tasks, Core, Desktop, Downloads, Editing, FileSystem, Fonts, MediaCapture, MediaStream, Messages, Metrics, Mobile, Network, NFC, Passwords, Payments, Printing, Scroll, SmartCard, Themes, Transactions Platform, Updater, Verifier, WebAPKs, XML 등에서 발생한 메모리 해제 후 재사용, 권한 부여 누락, 잘못된 권한 부여, 정보 노출, 경쟁 조건, 입력값 검증 미흡, 사용자 인터페이스 표시 오류, 보안 검증 미흡 취약점이 포함된다.
- 낮음 등급 취약점에는 Bluetooth, Chromoting, Core, DataTransfer, DevTools, ExtensionsMenu, Metrics, Mobile, Networking, Omnibox, Performance, Picture-in-Picture, PlatformIntegration, Printing, Safe Browsing, V8, WakeLock, WebProtect, WebView 등에서 발생한 불완전한 정리, 정보 노출, 정수 오버플로, 권한 부여 누락, 사용자 인터페이스 표시 오류, 보안 검증 미흡, 잘못된 참조 해석 취약점이 포함된다.
- Google은 2026년 9월 22일 업데이트를 통해 취약점 패치를 제공하였으며, 해당 버전 사용자는 최신 버전으로 업데이트해야 한다.