Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome」がアップデート - 脆弱性11件を解消

Googleは、同社ウェブブラウザ「Chrome」のアップデートをリリースし、11件のセキュリティ上の問題を修正した。

同社は現地時間2026年10月1日、WindowsおよびmacOS向けに「Chrome 154.0.8037.98」「同154.0.8037.97」、Linux向けに「Chrome 154.0.8037.97」をリリースした。

今回のアップデートでは、CVEベースで11件の脆弱性に対処した。重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされたのは「CVE-2026-103628」の1件。「WebGL」における域外メモリ書き込みの脆弱性で、Googleによって8月に報告されていた。

次いで重要度が高い「高(High)」とされる脆弱性は9件。「FileSystem」における不適切な認可や、「Compositing」と「Skia」における整数オーバーフロー、「FedCM」「Contextual Tasks」「SVG」「MediaStream」で解放済みメモリを使用する問題などを修正した。

「WebRTC」におけるバッファオーバーフローの脆弱性「CVE-2026-103631」にも対処。AnthropicのXinyang Ge氏がClaudeの支援を受けて報告したという。さらにスクリプトエンジン「V8」における型の取り違えのほか、「中(Medium)」とされる1件の脆弱性に対処している。

同社は、今後数日から数週間をかけて順次展開する予定。今回のアップデートにて修正された脆弱性は以下のとおり。

CVE-2026-103628(Critical)
CVE-2026-103621(High)
CVE-2026-103622(High)
CVE-2026-103623(High)
CVE-2026-103624(High)
CVE-2026-103625(High)
CVE-2026-103626(High)
CVE-2026-103629(High)
CVE-2026-103630(High)
CVE-2026-103631(High)
CVE-2026-103627(Medium)

(Security NEXT - 2026/10/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局
「Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 更新や侵害調査を