본문으로 건너뛰기

sandbox-bypass

샌드박스 우회 취약점

브라우저가 프로세스 격리로 외부 자원 접근을 제한하는 샌드박스 메커니즘을 공격자가 무력화해 로컬 파일 접근 등 권한을 확장할 수 있게 하는 결함 유형이다. 취약점이 존재하면 공격 코드는 샌드박스 경계 밖의 자원에 접근하고 추가 권한 획득 루트를 만들 수 있으며, 영향 범위는 파일 시스템·네트워크·로컬 서비스 접근으로 확장된다. 샌드박스 우회는 브라우저 보안 모델의 핵심 방어가 깨지는 사례라서 긴급 패치가 요구된다.