Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正

Googleは現地時間2026年3月10日、ブラウザの最新版となる「Chrome 146」を公開した。「クリティカル」とされる1件を含む29件の脆弱性を修正した。

WindowsおよびmacOS向けに「同146.0.7680.72」「同146.0.7680.71」、Linux向けに「同146.0.7680.71」をリリースしたもの。あわせて29件の脆弱性に対処した。

なかでも「WebML」に判明したヒープオーバーフローの脆弱性「CVE-2026-3913」については、重要度が4段階中もっとも高い「クリティカル(Critical)」と評価されている。2月10日に報告を受けたという。

重要度が2番目に高い「高(High)」とされる脆弱性は11件。「WebML」に関する「CVE-2026-3914」「CVE-2026-3915」「CVE-2026-3920」をはじめ、「Agents」「Extensions」「TextEncoding」「WindowDialog」「MediaStream」「WebMCP」「WebMIDI」「Web Speech」などのコンポーネントに判明した脆弱性を修正した。

さらに重要度「中(Medium)」とされる11件、さらに「低(Low)」とされる6件へ対応している。今後数日から数週間かけてアップデートを展開していく予定。今回の更新で修正された脆弱性は以下のとおり。

CVE-2026-3913
CVE-2026-3914
CVE-2026-3915
CVE-2026-3916
CVE-2026-3917
CVE-2026-3918
CVE-2026-3919
CVE-2026-3920
CVE-2026-3921
CVE-2026-3922
CVE-2026-3923
CVE-2026-3924
CVE-2026-3925
CVE-2026-3926
CVE-2026-3927
CVE-2026-3928
CVE-2026-3929
CVE-2026-3930
CVE-2026-3931
CVE-2026-3932
CVE-2026-3934
CVE-2026-3935
CVE-2026-3936
CVE-2026-3937
CVE-2026-3938
CVE-2026-3939
CVE-2026-3940
CVE-2026-3941
CVE-2026-3942

(Security NEXT - 2026/03/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明