최우선 대응높음CISA KEV · 실제 악용 확인
CVE-2016-1646
Google Chromium V8 Out-of-Bounds Read Vulnerability
- 대응 우선순위
- 최우선
- CVSS
- 8.8
- EPSS
- 48.1% 백분위 98.7% · 2026.06.27 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.06.22
- 공개일
- 2016.03.29
CISA KEV에 등록된 실제 악용 확인 취약점
The Array.prototype.concat implementation in builtins.cc in Google V8, as used in Google Chrome before 49.0.2623.108, does not properly consider element data types, which allows remote attackers to cause a denial of service (out-of-bounds read) or possibly have unspecified other impact via crafted JavaScript code.
공급사 Google
제품 Chromium V8
영향 버전 n/a, 8.0, 9.0, 14.04, 15.10, 16.04, < 49.0.2623.108, 42.1, 13.1, 6.0, 6.7
수정 버전 49.0.2623.108
Apply updates per vendor instructions.
조치 기한: 2022.06.22CVSS 벡터 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE CWE-119, CWE-125
KEV 등록일 2022.06.08
랜섬웨어 캠페인 사용 미확인
CISA 비고 https://nvd.nist.gov/vuln/detail/CVE-2016-1646
EPSS 데이터 기준일 2026.06.27