SECURITY·중요도 8·2026. 05. 10.

GrapheneOS가 Google이 패치하지 않겠다고 한 Android VPN 유출을 수정

── KO ──────────────────

GrapheneOS가 Android VPN 유출 문제를 수정했습니다.

GrapheneOS가 Android의 'Always-On VPN' 및 'Block connections without VPN' 기능에서 발생하는 VPN 유출 취약점을 수정했습니다. 이 취약점은 Android 16의 QUIC 연결 종료 기능에서 비롯되었습니다. Google이 이 문제를 패치하지 않기로 하였기에 GrapheneOS 사용자는 중요한 보안 업데이트를 통해 보호받게 되었습니다.


── EN ──────────────────

GrapheneOS fixes Android VPN leak issue.

GrapheneOS has addressed a VPN leak vulnerability occurring even when 'Always-On VPN' and 'Block connections without VPN' are enabled. This vulnerability stemmed from the QUIC connection termination feature in Android 16’s networking stack. Since Google opted not to patch this issue, GrapheneOS users are now protected by this significant security update.

원문 보기 →목록으로