모든 Chromium 버전에서 활발히 악용되는 샌드박스 RCE 발견
Actively exploited sandbox RCE in all Chromium versions
CVE-2026-85046으로 등록된 이 취약점은 Google Chrome 152.0.7977.82 이전 버전의 V8 엔진에서 발생하는 타입 혼동(Type Confusion)으로, 원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 내에서 임의 코드를 실행할 수 있게 합니다. Chromium 보안 심각도는 '높음'이며, CISA의 KEV(알려진 악용 취약점) 카탈로그에 등재되어 2026년 9월 18일까지 패치 적용이 권고되었습니다.
원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 내에서 임의 코드를 실행할 수 있습니다.