Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正

Googleは、ウェブブラウザ「Chrome」のセキュリティアップデートをリリースした。複数の脆弱性へ対応しており、「クリティカル(Critical)」とされる脆弱性にも対応している。

同社は現地時間2026年9月29日、WindowsおよびmacOS向けに「Chrome 154.0.8037.93」「同154.0.8037.92」、Linux向けに「同154.0.8037.92」をリリースしたもの。今後数日から数週間かけて展開する予定。

今回のアップデートでは、32件の脆弱性に対応した。重要度を見ると4段階中もっとも高い「クリティカル」が1件。グラフィックス処理を担うコンポーネント「ANGLE」におけるバッファオーバーフローの脆弱性「CVE-2026-102331」で、8月24日に外部のセキュリティ研究者から報告された。

「高」とされた脆弱性は25件。スクリプトエンジン「V8」における複数の型の取り違えやバッファオーバーフローのほか、「Bluetooth」「Views」「Passwords」「FullScreen」「PictureInPicture」における解放後メモリの使用、「GPU」「WebGPU」などにおける初期化されていないリソースの取り扱いなど、複数の問題を修正した。

このほか、「GPU」における境界外書き込み、「WebGL」の域外メモリ読み取り、「WebUI」のクロスサイトスクリプティング(XSS)、「Omnibox」のUI表示に関する問題、「Mojo」の権限管理に関する問題なども「高」と評価されている。

くわえて「中(Medium)」の1件。さらに「低(Low)」とされる5件の脆弱性を修正した。今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2026-102331(Critical)
CVE-2026-102299(High)
CVE-2026-102300(High)
CVE-2026-102301(High)
CVE-2026-102302(High)
CVE-2026-102303(High)
CVE-2026-102304(High)
CVE-2026-102306(High)
CVE-2026-102307(High)
CVE-2026-102308(High)
CVE-2026-102309(High)
CVE-2026-102311(High)
CVE-2026-102312(High)
CVE-2026-102313(High)
CVE-2026-102315(High)
CVE-2026-102316(High)
CVE-2026-102317(High)
CVE-2026-102318(High)
CVE-2026-102319(High)
CVE-2026-102321(High)
CVE-2026-102323(High)
CVE-2026-102324(High)
CVE-2026-102325(High)
CVE-2026-102326(High)
CVE-2026-102328(High)
CVE-2026-102329(High)
CVE-2026-102320(Medium)
CVE-2026-102305(Low)
CVE-2026-102310(Low)
CVE-2026-102314(Low)
CVE-2026-102327(Low)
CVE-2026-102330(Low)

(Security NEXT - 2026/09/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み