「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
Googleは現地時間2026年8月6日、ウェブブラウザ「Chrome」のセキュリティアップデートを公開した。重要度が「クリティカル」とされるものも含め、複数の脆弱性を修正している。
WindowsおよびmacOS向けに「Chrome 151.0.7922.109」「同151.0.7922.108」、Linux向けに「同151.0.7922.108」をリリースしたもの。今回のアップデートでは、CVEベースで41件の脆弱性に対処した。
重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性が6件含まれる。具体的には「ANGLE」における域外メモリへの書き込み「CVE-2026-19157」を解消した。
さらに「WebGL」に確認された脆弱性「CVE-2026-19137」「CVE-2026-19170」をはじめ、「Aura」の「CVE-2026-19149」、「Skia」の「CVE-2026-19154」、「Views」の「CVE-2026-19172」など、「Use After Free」の脆弱性5件を修正している。
のこる35件の脆弱性については、重要度を「高(High)」とした。今後数日から数週間をかけてアップデートを展開していく予定。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2026-19137
CVE-2026-19138
CVE-2026-19139
CVE-2026-19140
CVE-2026-19141
CVE-2026-19142
CVE-2026-19143
CVE-2026-19144
CVE-2026-19145
CVE-2026-19146
CVE-2026-19147
CVE-2026-19148
CVE-2026-19149
CVE-2026-19150
CVE-2026-19151
CVE-2026-19152
CVE-2026-19153
CVE-2026-19154
CVE-2026-19155
CVE-2026-19156
CVE-2026-19157
CVE-2026-19158
CVE-2026-19159
CVE-2026-19160
CVE-2026-19161
CVE-2026-19162
CVE-2026-19163
CVE-2026-19164
CVE-2026-19165
CVE-2026-19166
CVE-2026-19167
CVE-2026-19168
CVE-2026-19169
CVE-2026-19170
CVE-2026-19171
CVE-2026-19172
CVE-2026-19173
CVE-2026-19174
CVE-2026-19175
CVE-2026-19176
CVE-2026-19177
(Security NEXT - 2026/08/07 )
ツイート
PR
関連記事
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
Veeamのサービスプロバイダ向け管理ツールに複数の脆弱性
ProgressのDB製品「MarkLogic Server」に脆弱性 - 「クリティカル」7件
「NVIDIA Dynamo」に「クリティカル」含む複数脆弱性 - 修正版が公開
米当局、「TeamCity」脆弱性の悪用に注意喚起
「TeamCity」に深刻な脆弱性 - アップデートで修正
Tenableの「Sensor Proxy」にRCE脆弱性 - 修正版を公開
「Terraform MCP Server」に深刻な脆弱性 - 修正版が公開
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「Langflow」「Tomcat」など脆弱性3件の悪用に注意喚起 - 米当局
