Google、複数の脆弱性を修正した「Chrome 105.0.5195.125」など公開
Googleは、「Chrome 105.0.5195.125」をはじめとするセキュリティアップデートをリリースし、複数の脆弱性を修正した。
Windows向けに「Chrome 105.0.5195.125」「同105.0.5195.126」「同105.0.5195.127」、macOSおよびLinux向けに「105.0.5195.125」をリリースしたもの。
今回のアップデートでは、セキュリティに関する11件の修正を実施。CVEベースで7件の脆弱性に対処したことを明らかにしている。
いずれも脆弱性の重要度を4段階中、上から2番目にあたる「高(High)」とレーティング。もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
具体的には、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性4件に対応したほか、ヒープベースのバッファオーバーフローの脆弱性、検証不備の脆弱性などを解消している。
同社では、今後数日から数週間をかけて同バージョンを展開していく。今回修正された脆弱性は以下のとおり。
CVE-2022-3195
CVE-2022-3196
CVE-2022-3197
CVE-2022-3198
CVE-2022-3199
CVE-2022-3200
CVE-2022-3201
(Security NEXT - 2022/09/15 )
ツイート
PR
関連記事
研究者向けサイトに不正アクセス、非公開ページに書込 - 日本リウマチ学会
JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を
ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
アスクル、ウェブ経由の注文を再開
米セキュリティ機関、「ScadaBR」既知脆弱性の悪用に警告
「セキュキャンコネクト」開催 - 分野を超えた専門性を備えた人材を育成
公共用地境界確定に関連する公文書が所在不明 - 和歌山県
メアド不備で5カ月にわたり個人情報を誤送信 - スポーツクラブNAS
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
