
CVE-2024-7965는 Google Chrome 브라우저의 V8 JavaScript 엔진에서 발견된 고위험 취약점입니다. 이 취약점은 V8 엔진이 특정 JavaScript 코드를 처리할 때 구현이 부적절하여 힙 메모리 손상이 발생하는 데서 비롯됩니다. 공격자는 특수하게 제작된 JavaScript가 포함된 악성 웹 페이지에 사용자를 유도하여 이 취약점을 악용하고 Chrome 렌더러에서 임의 코드를 실행할 수 있습니다.
CVE-2024-7965는 Google Chrome 브라우저의 V8 JavaScript 엔진에서 발생하는 고위험 취약점입니다. 이 취약점은 V8 엔진이 특정 JavaScript 코드를 처리할 때 구현이 부적절하여 힙 메모리 손상이 발생하는 데서 비롯됩니다. 공격자는 특수하게 제작된 JavaScript가 포함된 악성 웹 페이지에 사용자를 유도하여 이 취약점을 악용하고 Chrome 렌더러에서 임의 코드를 실행할 수 있습니다. 이 취약점을 성공적으로 악용하면 브라우저 충돌, 정보 유출, 심지어 피해자의 브라우저 환경을 완전히 제어할 수도 있습니다. 이 취약점의 CVSS 점수는 8.8로, 그 위험성이 높음을 나타냅니다.
주의할 점은 CVE-2024-7965가 주로 ARM64 아키텍처에서 실행되는 기기에 영향을 미친다는 것입니다. 여기에는 2020년 11월 이후 출시된 Apple 노트북과 모든 버전의 Android 스마트폰이 포함됩니다. 따라서 영향을 받는 사용자는 잠재적인 공격 위험을 방지하기 위해 Chrome 브라우저를 128.0.6613.84 이상 버전으로 가능한 한 빨리 업데이트해야 합니다.