Chrome 153 と Firefox 156 がリリース:合計で 115 件の脆弱性が FIX

Chrome, Firefox Updates Patch 115 Vulnerabilities

2026/09/16 SecurityWeek — Google と Mozilla は、Chrome/Firefox ユーザー向けの新たなセキュリティ・アップデートをリリースし、合計 115 件の脆弱性を修正した。新しい Chrome 153 では、深刻度が Critical の 3 件と High の 28 件を含む 42 件のセキュリティ上の欠陥が修正された。深刻度が Critical の脆弱性には、WebGL の境界外読み取り脆弱性 CVE-2026-91726、Internals の解放後使用脆弱性 CVE-2026-91721、Workers の解放後使用脆弱性 CVE-2026-91749 が含まれる。

さらに Google は、複数の深刻度 High の脆弱性として、解放後使用/競合状態/タイプ・コンフュージョン/整数オーバーフロー/不適切な認可/未初期化リソースなどに関する問題を修正している。

修正された脆弱性のうち 16 件は外部の研究者が報告したものだが、Google は、報奨金を支払った 14 件について、その金額をまだ公表していない。公表されたのは 2 件のみで、報奨金の合計は 2,500 ドルだった。最新の Chrome は、Windows/macOS 向けにバージョン 153.0.8010.47/.48、Linux 向けにバージョン 153.0.8010.47 として順次提供されている。


Mozilla が発表した Firefox 156 では、深刻度 High の 29 件を含む 73 件の脆弱性が修正された。修正された深刻度 High の脆弱性の大半は、解放後使用と権限昇格に関する問題である。このアップデートでは、サンドボックスからの脱出/サイト分離の問題/不適切な境界条件/緩和策の回避などの脆弱性も修正されている。

これまでの Mozilla のアドバイザリでは、社内で特定された複数のメモリ・セーフティの問題は単一の CVE としてまとめて追跡されてきたが、今回のリリースでは個々の脆弱性が別個に記載されるようになり、CVE 件数の増加につながっている。

これらのセキュリティ上の問題のうち数十件は、新たにリリースされた Thunderbird 156/140.16 および Firefox ESR 153.3/140.16/115.41 で修正されている。

Google/Mozilla は、これらのセキュリティ上の欠陥について、実環境で悪用されているとは述べていないが、ユーザーに対して強く推奨されるのは、可能な限り早急にブラウザをアップデートすることである。