Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome」が「クリティカル」含む脆弱性7件を修正

Googleは現地時間2026年8月20日、「Google Chrome」のセキュリティアップデートをリリースした。「クリティカル」1件を含む7件の脆弱性を解消している。

WindowsおよびmacOS向けに「同151.0.7922.174」「同151.0.7922.173」、Linux向けに「同151.0.7922.173」をリリースしたもの。今後数日から数週間かけて展開していく。

「CVE-2026-76017」は、リモートデスクトップの関連コンポーネント「Chromoting」に判明した解放後のメモリを使用する「Use After Free」の脆弱性。6月11日に報告を受けたとしており、同社は重要度を4段階中もっとも高い「クリティカル(Critical)」としている。

のこる6件の脆弱性については、いずれも重要度を2番目に高い「高(High)」とレーティングした。

「Import」における権限昇格の脆弱性「CVE-2026-76018」や、「Workers」における不適切な認可「CVE-2026-76019」、スクリプトエンジン「V8」において競合状態が生じる「CVE-2026-76020」などを修正。

「DOM」における「Use After Free」の脆弱性「CVE-2026-76021」、「Network」のバッファオーバーフローの脆弱性「CVE-2026-76022」を修正。くわえてLinuxの「Toolkit Theming」で不適切なリソース制御が生じる「CVE-2026-76023」へ対応している。

(Security NEXT - 2026/08/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局
米CISA、悪用脆弱性リストに4件を追加
「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
MS、9月の月例セキュリティ更新で脆弱性973件に対応
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正