CVE-2026-85046은 Chrome 152.0.7977.82 이전 V8의 High 등급 타입 혼동 취약점으로, 공격자가 조작한 HTML을 열게 해 샌드박스 안에서 임의 코드를 실행할 수 있습니다. 사전 권한은 필요 없지만 사용자 상호작용이 필요하고 기밀성, 무결성과 가용성에 큰 영향을 줄 수 있습니다. CISA는 9월 4일 실제 악용 목록에 추가하고 18일을 조치 기한으로 정했으므로 Chromium 기반 브라우저와 관리 자산의 적용 버전을 확인해야 합니다.
Tech로 돌아가기
Tech
CISA가 실제 악용된 Chromium V8 취약점 패치를 촉구했습니다
Chrome과 Chromium 기반 브라우저는 152.0.7977.82 이상인지 확인하고 관리 자산의 업데이트를 추적해야 합니다.