「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
Googleは現地時間2026年9月1日、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。
WindowsおよびmacOS向けに「Chrome 152.0.7977.76」「同152.0.7977.75」、Linux向けに「同152.0.7977.75」をリリースしたもの。26件の脆弱性を修正している。
重要度が4段階中もっとも高い「Critical」とされた脆弱性は「Shared Tab Groups」における「CVE-2026-84353」および「WebGL」の「CVE-2026-84352」の2件。いずれも解放後のメモリを使用する「Use After Free」の脆弱性としている。
さらに重要度「High」の脆弱性9件に対応。「FileSystem」の認可処理に関する「CVE-2026-84354」のほか、「Skia」の情報漏洩、「Omnibox」の入力検証不備、「Proxy」「Browser」「Dawn」に確認された「Use After Free」などを修正している。
またスクリプトエンジン「V8」における未初期化リソースの脆弱性「CVE-2026-84326」や、「GPU」のバッファオーバーフロー「CVE-2026-84351」、「DataTransfer」の入力検証不備「CVE-2026-84325」などへも対処している。
このほか重要度「Medium」の脆弱性10件や、重要度「Low」の脆弱性5件を解消した。Googleでは、修正版を今後数日から数週間にわたり展開する予定。今回のアップデートで修正した脆弱性は以下のとおり。
CVE-2026-84353(Critical)
CVE-2026-84352(Critical)
CVE-2026-84354(High)
CVE-2026-84359(High)
CVE-2026-84357(High)
CVE-2026-84324(High)
CVE-2026-84349(High)
CVE-2026-84326(High)
CVE-2026-84333(High)
CVE-2026-84351(High)
CVE-2026-84325(High)
CVE-2026-84328(Medium)
CVE-2026-84347(Medium)
CVE-2026-84323(Medium)
CVE-2026-84355(Medium)
CVE-2026-84358(Medium)
CVE-2026-84332(Medium)
CVE-2026-84330(Medium)
CVE-2026-84334(Medium)
CVE-2026-84348(Medium)
CVE-2026-84335(Medium)
CVE-2026-84327(Low)
CVE-2026-84329(Low)
CVE-2026-84356(Low)
CVE-2026-84350(Low)
CVE-2026-84331(Low)
(Security NEXT - 2026/09/02 )
ツイート
PR
関連記事
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
