72.0.3626.121 이전의 Google Chrome에서 Blink의 개체 수명 문제로 인해 원격 공격자가 조작된 HTML 페이지를 통해 범위를 벗어난 메모리 액세스를 수행할 가능성이 있었습니다.
72.0.3626.121 이전의 Google Chrome에서 Blink의 개체 수명 문제로 인해 원격 공격자가 조작된 HTML 페이지를 통해 범위를 벗어난 메모리 액세스를 수행할 가능성이 있었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 65.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 97.50 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| OSV3rd | 3.1 | 6.5 | MEDIUM | CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | 2026. 04. 21. |
| NVDNIST | 3.1 | 6.5 |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
| 2026. 04. 20. |
| NVDNIST | 2.0 | 4.3 | MEDIUM | AV:N/AC:M/Au:N/C:N/I:N/A:P | 2026. 04. 20. |