「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
Googleは現地時間2026年8月6日、ウェブブラウザ「Chrome」のセキュリティアップデートを公開した。重要度が「クリティカル」とされるものも含め、複数の脆弱性を修正している。
WindowsおよびmacOS向けに「Chrome 151.0.7922.109」「同151.0.7922.108」、Linux向けに「同151.0.7922.108」をリリースしたもの。今回のアップデートでは、CVEベースで41件の脆弱性に対処した。
重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性が6件含まれる。具体的には「ANGLE」における域外メモリへの書き込み「CVE-2026-19157」を解消した。
さらに「WebGL」に確認された脆弱性「CVE-2026-19137」「CVE-2026-19170」をはじめ、「Aura」の「CVE-2026-19149」、「Skia」の「CVE-2026-19154」、「Views」の「CVE-2026-19172」など、「Use After Free」の脆弱性5件を修正している。
のこる35件の脆弱性については、重要度を「高(High)」とした。今後数日から数週間をかけてアップデートを展開していく予定。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2026-19137
CVE-2026-19138
CVE-2026-19139
CVE-2026-19140
CVE-2026-19141
CVE-2026-19142
CVE-2026-19143
CVE-2026-19144
CVE-2026-19145
CVE-2026-19146
CVE-2026-19147
CVE-2026-19148
CVE-2026-19149
CVE-2026-19150
CVE-2026-19151
CVE-2026-19152
CVE-2026-19153
CVE-2026-19154
CVE-2026-19155
CVE-2026-19156
CVE-2026-19157
CVE-2026-19158
CVE-2026-19159
CVE-2026-19160
CVE-2026-19161
CVE-2026-19162
CVE-2026-19163
CVE-2026-19164
CVE-2026-19165
CVE-2026-19166
CVE-2026-19167
CVE-2026-19168
CVE-2026-19169
CVE-2026-19170
CVE-2026-19171
CVE-2026-19172
CVE-2026-19173
CVE-2026-19174
CVE-2026-19175
CVE-2026-19176
CVE-2026-19177
(Security NEXT - 2026/08/07 )
ツイート
PR
関連記事
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
GitLab、セキュリティアップデートで脆弱性7件を解消
