Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正

Googleは現地時間2026年3月10日、ブラウザの最新版となる「Chrome 146」を公開した。「クリティカル」とされる1件を含む29件の脆弱性を修正した。

WindowsおよびmacOS向けに「同146.0.7680.72」「同146.0.7680.71」、Linux向けに「同146.0.7680.71」をリリースしたもの。あわせて29件の脆弱性に対処した。

なかでも「WebML」に判明したヒープオーバーフローの脆弱性「CVE-2026-3913」については、重要度が4段階中もっとも高い「クリティカル(Critical)」と評価されている。2月10日に報告を受けたという。

重要度が2番目に高い「高(High)」とされる脆弱性は11件。「WebML」に関する「CVE-2026-3914」「CVE-2026-3915」「CVE-2026-3920」をはじめ、「Agents」「Extensions」「TextEncoding」「WindowDialog」「MediaStream」「WebMCP」「WebMIDI」「Web Speech」などのコンポーネントに判明した脆弱性を修正した。

さらに重要度「中(Medium)」とされる11件、さらに「低(Low)」とされる6件へ対応している。今後数日から数週間かけてアップデートを展開していく予定。今回の更新で修正された脆弱性は以下のとおり。

CVE-2026-3913
CVE-2026-3914
CVE-2026-3915
CVE-2026-3916
CVE-2026-3917
CVE-2026-3918
CVE-2026-3919
CVE-2026-3920
CVE-2026-3921
CVE-2026-3922
CVE-2026-3923
CVE-2026-3924
CVE-2026-3925
CVE-2026-3926
CVE-2026-3927
CVE-2026-3928
CVE-2026-3929
CVE-2026-3930
CVE-2026-3931
CVE-2026-3932
CVE-2026-3934
CVE-2026-3935
CVE-2026-3936
CVE-2026-3937
CVE-2026-3938
CVE-2026-3939
CVE-2026-3940
CVE-2026-3941
CVE-2026-3942

(Security NEXT - 2026/03/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Firefox 150」を公開 - 41件の脆弱性を修正
「OpenVPN」向けSSO連携ツールに認証回避の脆弱性
「Chrome」にアップデート - セキュリティ関連で19件の修正
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
Windowsイベントログ分析ツール「LogonTracer」に複数の脆弱性
「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供
開発ツール「GitLab」にアップデート - 脆弱性11件に対処