Chrome 154 のリリースと脆弱性 108件の修正:GPU/WebGL/ANGLE などに 11件の Critical 欠陥

Chrome Update Fixes 108 Vulnerabilities Including Critical GPU, WebGL and ANGLE Flaws

2026/09/23 gbhackers — Google は、Windows/macOS/Linux 向けの Stable チャネルに Chrome バージョン 154 をリリースし、108 件のセキュリティ脆弱性を修正した。このアップデートでは、ANGLE/GPU/WebGL コンポーネントにおけるメモリセーフティの問題など 11 件の深刻な脆弱性が修正されており、ブラウザを介した攻撃に悪用される可能性があるとされる。Linux ユーザーには Chrome バージョン 154.0.8037.57、Windows/macOS ユーザーにはバージョン 154.0.8037.57/58 が提供される。

Google は、大多数のユーザーが修正をインストールするまで、脆弱性/関連する問題の詳細情報へのアクセスを制限する可能性があるとしており、そのため、潜在的なエクスプロイトに関する技術情報を直ちに入手することは難しくなっている。

Critical な脆弱性を修正

Critical な脆弱性には、バッファオーバーフロー/境界外書き込み/解放後使用が含まれる。これらの脆弱性によりメモリが破損し、悪用の可能性やセキュリティ上の条件に応じて、コード実行/ブラウザのクラッシュ/サンドボックスからの脱出/データ漏洩につながる可能性がある。

CVEComponentVulnerability typeReporterReward
CVE-2026-95350ANGLEBuffer overflowBilly Jheng Bing Jhong, Muhammad Alifa Ramdhan, Pan Zhenpeng, STAR Labs SG$5,000
CVE-2026-95357GPUOut-of-bounds writeAnonymous$2,500
CVE-2026-95339ServiceWorkerUse-after-freeAndrew BoniTBD
CVE-2026-95281ANGLEBuffer overflowMuhammad Alifa Ramdhan, STAR Labs SGTBD
CVE-2026-95313FullscreenUse-after-freeWinD39 / Huynh Dinh VuTBD
CVE-2026-95349WebGLBuffer overflowGoogleN/A
CVE-2026-95284ANGLEBuffer overflowMuhammad Alifa Ramdhan, STAR Labs SGTBD
CVE-2026-95322GPUOut-of-bounds writeDavid Sievers (@loknop)TBD
CVE-2026-95329WebGLOut-of-bounds writeGoogleN/A
CVE-2026-95356WindowDialogUse-after-freeXinyang GeTBD
CVE-2026-95310AdFilterUse-after-freeXinyang GeTBD

このリリースで修正されたものには、レンダリング処理のためにグラフィックス API を変換する Chrome のグラフィックス抽象化レイヤである ANGLE に存在する 3 件の重大な脆弱性がある。攻撃者は、脆弱なレンダリング処理/グラフィックス処理の経路を作動させる悪意のある Web コンテンツを介して、これらの脆弱性を悪用する可能性がある。

さらに Google は、GPU コンポーネントに存在する 2 件の重大な境界外書き込みの脆弱性と、WebGL に関連する 2 件のメモリ破損の脆弱性を修正した。GPU/WebGL は Web からアクセス可能なグラフィックス・コンテンツを処理するため、信頼できない Web サイト/侵害された Web サイトへのアクセスが攻撃対象領域となる。

深刻度の高い脆弱性

Chrome 154 では、重大な問題に加えて、Extensions/Security Indicators/Navigation/PDFium/Video/IndexedDB/WebAudio/Bluetooth/HID/DevTools/V8 JavaScript エンジンなどの各コンポーネントに影響する多数の深刻度の高い脆弱性も修正されている。

V8 における主な修正には、競合状態/境界外書き込み/タイプ・コンフュージョンなどの脆弱性が含まれる。境界外書き込みとタイプ・コンフュージョンの 2 件は、OpenAI Codex Security の研究者 amyb が報告した。ブラウザ・エンジン/グラフィックス・サブシステムに存在するメモリ破損の脆弱性は、特に注意が必要である。攻撃者が複数の脆弱性を組み合わせ、Chrome の多層的なセキュリティ制御を回避する攻撃に利用することがあるためだ。

その他にも Google は、Browser/GPU/Aura/Chromecast/Views/Platform/WebAudio/Bluetooth/HID/PDFium コンポーネントに存在する深刻度の高い解放後使用の脆弱性に加え、Video のバッファオーバーフロー/Extensions の不適切な認可の問題も修正した。

組織は、管理対象の Windows/macOS/Linux エンドポイント全体に Chrome バージョン 154 を優先的に展開することが推奨される。管理者は展開の進行に合わせて、Linux ではバージョン 154.0.8037.57、Windows/macOS ではバージョン 154.0.8037.57/58 に更新されていることを確認する必要がある。

ユーザーは “chrome://settings/help” へ移動して手動でアップデートを確認し、その後ブラウザを再起動することでインストールを完了できる。重大なグラフィックス関連の脆弱性や、悪用可能な複数種類のメモリセーフティの脆弱性が存在することから、セキュリティチームは、このアップデートを優先度の高いものとして扱う必要がある。

Google は、Chrome の開発サイクルにおけるセキュリティ上の欠陥の特定に、AddressSanitizer/MemorySanitizer/UndefinedBehaviorSanitizer/Control Flow Integrity/libFuzzer/AFL が役立ったとしている。