Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome」にセキュリティ更新 - クリティカル含む脆弱性16件を修正

Googleは現地時間2026年5月19日、同社ブラウザ「Chrome」のセキュリティアップデートを公開した。重要度が「クリティカル」とされる脆弱性も複数含まれる。

WindowsおよびmacOS向けに「同148.0.7778.179」「同148.0.7778.178」、Linux向けに「同148.0.7778.178」をリリースしたもの。今回のアップデートでは、CVEベースで16件の脆弱性に対処している。

具体的には、「WebRTC」に判明した解放後のメモリを使用する「Use After Free」の脆弱性「CVE-2026-9111」や、ユーザーインタフェースの不適切な実装に起因する脆弱性「CVE-2026-9110」に対応した。

いずれも4月20日にGoogleより報告された脆弱性で、これら2件については、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

さらに重要度が2番目に高い「高(High)」とされる脆弱性9件に対応。「GPU」や「QUIC」「XR」における「Use After Free」の脆弱性、「Service Worker」のポリシー適用不備などの脆弱性を修正。「WebRTC」に関する脆弱性なども複数解消している。このほか、重要度「中(Medium)」の脆弱性などにも対処した。

同社では、今後数日から数週間をかけてアップデートを展開していく予定。今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2026-9110
CVE-2026-9111
CVE-2026-9112
CVE-2026-9113
CVE-2026-9114
CVE-2026-9115
CVE-2026-9116
CVE-2026-9117
CVE-2026-9118
CVE-2026-9119
CVE-2026-9120
CVE-2026-9121
CVE-2026-9122
CVE-2026-9123
CVE-2026-9124
CVE-2026-9126

(Security NEXT - 2026/05/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ
「SKYSEA Client View」などに複数脆弱性 - 修正版を提供
ウェブサーバ向け「WebLogic」連携モジュールの脆弱性悪用に注意
「Zscaler Client Connector」に深刻な脆弱性 - 既存更新で修正済み
「OAuth2 Proxy」に認証回避の脆弱性 - 修正版は未公開
IBMの「AIX」「PowerVM VIOS」に多数脆弱性 - 修正版を提供
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供