「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
のこる7件の脆弱性については、重要度を1段階低い「高(High)」とレーティングしている。
スクリプトエンジン「V8」に判明した「CVE-2026-3543」をはじめ、CSSの処理に見つかった「CVE-2026-3541」、「WebAssembly」に関する「CVE-2026-3542」、「WebAudio」の「CVE-2026-3540」など、実装不備の脆弱性に対処。
「DevTools」のオブジェクトライフサイクル不備「CVE-2026-3539」や、「WebCodecs」におけるヒープバッファオーバーフローの脆弱性「CVE-2026-3544」を修正している。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2026-3536
CVE-2026-3537
CVE-2026-3538
CVE-2026-3539
CVE-2026-3540
CVE-2026-3541
CVE-2026-3542
CVE-2026-3543
CVE-2026-3544
CVE-2026-3545
(Security NEXT - 2026/03/05 )
ツイート
関連リンク
PR
関連記事
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開
AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性
ウェブフレームワーク「Qwik」に深刻な脆弱性 - 修正版が公開

