「Chrome」に2件の脆弱性 - 重要度「クリティカル」も
Googleは現地時間4月15日、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。深刻な脆弱性へ対処している。
WindowsおよびmacOS向けに「Chrome 135.0.7049.96」「同135.0.7049.95」、Linux向けに「同135.0.7049.95」をリリースしたもの。セキュリティに関しては、2件の脆弱性を修正したとしている。
具体的には、メディア処理に関連する「Codecs」においてヒープバッファオーバーフローの脆弱性「CVE-2025-3619」を解消した。2025年4月9日に報告を受けたとしており、重要度を4段階中もっとも高い「クリティカル(Critical)」としている。
またUSB機能において解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2025-3620」に対応した。3月21日に報告を受けたとしており、重要度を1段階低い「高(High)」とレーティングしている。
同社では今後数日から数週間をかけて、これらバージョンを展開していく予定。
(Security NEXT - 2025/04/17 )
ツイート
関連リンク
PR
関連記事
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開
「LangChain」に深刻な脆弱性 - APIキー流出のおそれ
Fortraの特権アクセス管理製品「BoKS」に脆弱性 - アップデートで修正
NVIDIAのロボティクス基盤「Isaac Launchable」に深刻な脆弱性
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
DigiEver製NVRの脆弱性悪用に注意 - 米CISAが警告
「n8n」に深刻なRCE脆弱性 - 乗っ取りや情報漏洩など広く影響
「Microsoft Edge」にセキュリティアップデート - 脆弱性2件を修正
「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
