
Google Chrome Releases 공식 공지에 따르면 회사는 17일(한국시간) Chrome 150 안정 채널 보안 업데이트를 배포했다. Windows와 macOS용 최신 버전은 150.0.7871.128 또는 150.0.7871.129이며, Linux용은 150.0.7871.128이다. 이번 업데이트에는 치명적 등급 3건과 높음 등급 4건 등 보안 수정 7건이 포함됐다.
치명적 등급으로 분류된 결함은 CameraCapture의 해제 후 사용(CVE-2026-15899), GPU의 해제 후 사용(CVE-2026-15900), Network의 해제 후 사용(CVE-2026-15901)이다. 해제 후 사용은 프로그램이 메모리를 반환한 뒤에도 해당 영역을 참조하면서 발생하는 메모리 안전성 문제다. Google은 세부 악용 조건이나 영향 범위를 공개하지 않았으며, 관련 버그 정보는 다수 이용자에게 수정 버전이 배포될 때까지 제한할 수 있다고 밝혔다.
높음 등급 취약점 4건도 함께 수정됐다. Cast와 Ozone, Aura 구성 요소에서 각각 해제 후 사용 문제가 발견됐고, V8 자바스크립트 엔진에서는 범위를 벗어난 읽기·쓰기 취약점 CVE-2026-15903이 확인됐다. 이 가운데 V8 결함은 OpenAI Codex Security의 연구자 표기 ‘amyb’가 Google에 보고한 것으로 공식 공지에 기록됐다.
Chrome 안드로이드판도 150.0.7871.128로 갱신됐다. Google은 별도 예외가 없는 한 안드로이드 업데이트가 대응하는 데스크톱 버전과 같은 보안 수정을 포함한다고 설명했다. 캐나다 사이버보안센터도 17일 권고를 내고 이용자와 관리자가 Google의 보안 공지를 확인해 업데이트를 적용할 것을 안내했다.
이번 공지에는 취약점이 실제 공격에 악용됐다는 내용은 담기지 않았다. 다만 카메라 캡처와 GPU, 네트워크처럼 브라우저의 핵심 구성 요소에서 치명적 등급의 메모리 안전성 결함이 동시에 수정된 만큼, 지원되는 최신 버전으로 갱신했는지 확인할 필요가 있다. 안정 채널 업데이트는 앞으로 수일에서 수주에 걸쳐 순차 배포된다.
출처: Google Chrome Releases https://chromereleases.googleblog.com/2026/07/stable-channel-update-for-desktop_049796704.html · Chrome for Android 공식 공지 https://chromereleases.googleblog.com/2026/07/chrome-for-android-update_01639733530.html · 캐나다 사이버보안센터 https://www.cyber.gc.ca/en/alerts-advisories/google-chrome-security-advisory-av26-713









