「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
Googleは現地時間2026年9月22日、ブラウザ「Chrome」の最新版となる「Chrome 154」を公開した。「クリティカル(Critical)」とされる脆弱性をはじめ、100件以上の修正を行っている。
WindowsおよびmacOS向けに「Chrome 154.0.8037.58」「同154.0.8037.57」、Linux向けに「同154.0.8037.57」を公開したもの。あわせて108件の脆弱性を解消した。
重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は11件。「ANGLE」のバッファオーバーフロー「CVE-2026-95350」「CVE-2026-95281」「CVE-2026-95284」に対応。「GPU」における域外書き込み「CVE-2026-95357」「CVE-2026-95322」を修正した。
さらに「ServiceWorker」「Fullscreen」「WindowDialog」「AdFilter」において、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性に対処。「WebGL」のバッファオーバーフロー、域外書き込みなどを解消。「CVE-2026-95349」「CVE-2026-95329」を含め、メモリ処理に関連する問題に対応している。
重要度が2番目に高い「高(High)」とされる25件の脆弱性についても修正を実施。拡張機能における認可不備、「SecurityIndicators」におけるユーザーインタフェースの不適切な表示、スクリプトエンジン「V8」における競合状態、境界外書き込み、型の取り違えに対応。このほか「PDFium」「WebAudio」など、対象コンポーネントは多岐にわたる。
くわえて「中(Medium)」とされる47件、「低(Low)」とされる25件を修正。今後数日から数週間にわたりアップデートを展開する予定。
CVE-2026-95281(Critical)
CVE-2026-95284(Critical)
CVE-2026-95310(Critical)
CVE-2026-95313(Critical)
CVE-2026-95322(Critical)
CVE-2026-95329(Critical)
CVE-2026-95339(Critical)
CVE-2026-95349(Critical)
CVE-2026-95350(Critical)
CVE-2026-95356(Critical)
CVE-2026-95357(Critical)
CVE-2026-95274(High)
CVE-2026-95277(High)
CVE-2026-95280(High)
CVE-2026-95282(High)
CVE-2026-95283(High)
CVE-2026-95286(High)
CVE-2026-95291(High)
CVE-2026-95293(High)
CVE-2026-95298(High)
CVE-2026-95299(High)
CVE-2026-95301(High)
CVE-2026-95304(High)
CVE-2026-95306(High)
CVE-2026-95315(High)
CVE-2026-95318(High)
CVE-2026-95324(High)
CVE-2026-95335(High)
CVE-2026-95338(High)
CVE-2026-95343(High)
CVE-2026-95348(High)
CVE-2026-95351(High)
CVE-2026-95355(High)
CVE-2026-95365(High)
CVE-2026-95372(High)
CVE-2026-95373(High)
CVE-2026-95275(Medium)
CVE-2026-95276(Medium)
CVE-2026-95287(Medium)
CVE-2026-95289(Medium)
CVE-2026-95290(Medium)
CVE-2026-95294(Medium)
CVE-2026-95295(Medium)
CVE-2026-95297(Medium)
CVE-2026-95300(Medium)
CVE-2026-95302(Medium)
CVE-2026-95303(Medium)
CVE-2026-95311(Medium)
CVE-2026-95312(Medium)
CVE-2026-95314(Medium)
CVE-2026-95317(Medium)
CVE-2026-95320(Medium)
CVE-2026-95321(Medium)
CVE-2026-95323(Medium)
CVE-2026-95325(Medium)
CVE-2026-95330(Medium)
CVE-2026-95331(Medium)
CVE-2026-95332(Medium)
CVE-2026-95333(Medium)
CVE-2026-95336(Medium)
CVE-2026-95337(Medium)
CVE-2026-95341(Medium)
CVE-2026-95344(Medium)
CVE-2026-95345(Medium)
CVE-2026-95346(Medium)
CVE-2026-95347(Medium)
CVE-2026-95353(Medium)
CVE-2026-95354(Medium)
CVE-2026-95358(Medium)
CVE-2026-95359(Medium)
CVE-2026-95360(Medium)
CVE-2026-95362(Medium)
CVE-2026-95363(Medium)
CVE-2026-95366(Medium)
CVE-2026-95369(Medium)
CVE-2026-95370(Medium)
CVE-2026-95371(Medium)
CVE-2026-95374(Medium)
CVE-2026-95375(Medium)
CVE-2026-95376(Medium)
CVE-2026-95381(Medium)
CVE-2026-95382(Medium)
CVE-2026-95384(Medium)
CVE-2026-95278(Low)
CVE-2026-95279(Low)
CVE-2026-95285(Low)
CVE-2026-95288(Low)
CVE-2026-95292(Low)
CVE-2026-95296(Low)
CVE-2026-95305(Low)
CVE-2026-95307(Low)
CVE-2026-95308(Low)
CVE-2026-95309(Low)
CVE-2026-95316(Low)
CVE-2026-95319(Low)
CVE-2026-95326(Low)
CVE-2026-95327(Low)
CVE-2026-95328(Low)
CVE-2026-95334(Low)
CVE-2026-95340(Low)
CVE-2026-95342(Low)
CVE-2026-95352(Low)
CVE-2026-95361(Low)
CVE-2026-95364(Low)
CVE-2026-95367(Low)
CVE-2026-95368(Low)
CVE-2026-95380(Low)
CVE-2026-95385(Low)
(Security NEXT - 2026/09/24 )
ツイート
PR
関連記事
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check Point製品の管理サーバに深刻な脆弱性 - すでに悪用も
「WordPress」に深刻な脆弱性 - わずか5日で再更新
「BIG-IP APM」に脆弱性、悪用を確認 - 侵害調査を
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
