Chromium 전 버전에 샌드박스 RCE 취약점 악용 중
원제: Actively exploited sandbox RCE in all Chromium versions
왜 중요한가
Chromium 기반 브라우저는 전 세계 브라우저 시장의 약 65% 이상을 점유하고 있어, 실제 악용 중인 RCE 취약점은 광범위한 보안 위협을 의미한다.
NIST NVD는 모든 Chromium 버전에 영향을 미치는 샌드박스 우회 원격 코드 실행(RCE) 취약점 CVE-2026-85046이 실제 공격에 적극적으로 악용되고 있다고 공개했다. 해당 취약점은 공격자가 브라우저 샌드박스 보호를 우회해 임의 코드를 실행할 수 있게 한다.
NIST의 국가 취약점 데이터베이스(NVD)는 CVE-2026-85046로 식별된 Chromium 브라우저의 심각한 보안 취약점을 공개했다. 이 취약점은 모든 버전의 Chromium에 영향을 미치며, 샌드박스 환경을 우회한 원격 코드 실행(RCE)이 가능한 것으로 확인됐다. 특히 해당 취약점은 이미 실제 사이버 공격에 적극적으로 악용(actively exploited)되고 있는 것으로 보고됐다. Chromium은 Google Chrome, Microsoft Edge, Brave, Opera 등 다수의 주요 브라우저의 기반 엔진으로 사용되고 있어, 전 세계 수십억 명의 사용자가 잠재적 위험에 노출될 수 있다. 샌드박스 RCE 취약점은 공격자가 브라우저의 격리 보호 메커니즘을 무력화하고 피해자의 시스템에서 임의의 코드를 실행할 수 있게 하는 최고 수준의 위협으로 분류된다. 현재 NVD 데이터베이스에 등록된 상세 기술 정보 및 패치 현황에 대해서는 공식 CVE 페이지를 통해 확인할 것이 권고된다. 사용자 및 기업은 Chromium 기반 브라우저를 최신 버전으로 즉시 업데이트할 것을 강력히 권고받고 있다.