본문 바로가기

Engineer/Security Vulnerability

보안 취약점 조치 권고 - 크롬 Chrome 브라우저 보안 업데이트 (CVE-2023-5186 / CVE-2023-5187 / CVE-2023-5217)

반응형

보안 취약점 조치 권고 - 크롬 Chrome 브라우저 보안 업데이트

CVE-2023-5186

CVE-2023-5187

CVE-2023-5217

 

 

 

 

 

■ 내용

- 구글에서 자사 제품인 크롬 브라우저에서 발생하는 취약점을 해결한 보안 업데이트를 발표했습니다.

- 해당 보안 취약점에 대한 내용은 아래와 같습니다.

 

CVE-2023-5186

  - 크롬 Chrome 브라우저에서 발생하는 Use-after-free 취약점

CVE-2023-5186

  - 크롬 Chrome 브라우저의 확장 프로그램에서 발생하는 Use-after-free 취약점

CVE-2023-5217

  - 크롬 브라우저 libvpx의 vp8 인코딩에서 발생하는 힙 버퍼 오버플로우 취약점

 

 

■ 영향을 받는 버전

OS

  - Windows

  - Mac

  - Linux

영향을 받는 버전

  - 117.0.5938.132 이전

 

 

■ 조치 방법

브라우저의 설정 > 업데이트 매뉴를 통해 최신 버전으로 업데이트

 

 

■ Reference

  내용 URL
  KISA 공지 KISA 공지 바로 가기
  구글 공지 https://chromereleases.googleblog.com/2023/09/stable-channel-update-for-desktop_27.html
  업데이트 방법 https://support.google.com/chrome/answer/95414?co=GENIE.Platform%3DDesktop&hl=ko

 

 

 


by mkdir-chandler


 

 

 

 

 

728x90
반응형