Chrome Update Fixes 108 Vulnerabilities Including Critical GPU, WebGL and ANGLE Flaws
2026/09/23 gbhackers — Google は、Windows/macOS/Linux 向けの Stable チャネルに Chrome バージョン 154 をリリースし、108 件のセキュリティ脆弱性を修正した。このアップデートでは、ANGLE/GPU/WebGL コンポーネントにおけるメモリセーフティの問題など 11 件の深刻な脆弱性が修正されており、ブラウザを介した攻撃に悪用される可能性があるとされる。Linux ユーザーには Chrome バージョン 154.0.8037.57、Windows/macOS ユーザーにはバージョン 154.0.8037.57/58 が提供される。

Google は、大多数のユーザーが修正をインストールするまで、脆弱性/関連する問題の詳細情報へのアクセスを制限する可能性があるとしており、そのため、潜在的なエクスプロイトに関する技術情報を直ちに入手することは難しくなっている。
Critical な脆弱性を修正
Critical な脆弱性には、バッファオーバーフロー/境界外書き込み/解放後使用が含まれる。これらの脆弱性によりメモリが破損し、悪用の可能性やセキュリティ上の条件に応じて、コード実行/ブラウザのクラッシュ/サンドボックスからの脱出/データ漏洩につながる可能性がある。
| CVEComponentVulnerability typeReporterReward | ||||
|---|---|---|---|---|
| CVE-2026-95350 | ANGLE | Buffer overflow | Billy Jheng Bing Jhong, Muhammad Alifa Ramdhan, Pan Zhenpeng, STAR Labs SG | $5,000 |
| CVE-2026-95357 | GPU | Out-of-bounds write | Anonymous | $2,500 |
| CVE-2026-95339 | ServiceWorker | Use-after-free | Andrew Boni | TBD |
| CVE-2026-95281 | ANGLE | Buffer overflow | Muhammad Alifa Ramdhan, STAR Labs SG | TBD |
| CVE-2026-95313 | Fullscreen | Use-after-free | WinD39 / Huynh Dinh Vu | TBD |
| CVE-2026-95349 | WebGL | Buffer overflow | N/A | |
| CVE-2026-95284 | ANGLE | Buffer overflow | Muhammad Alifa Ramdhan, STAR Labs SG | TBD |
| CVE-2026-95322 | GPU | Out-of-bounds write | David Sievers (@loknop) | TBD |
| CVE-2026-95329 | WebGL | Out-of-bounds write | N/A | |
| CVE-2026-95356 | WindowDialog | Use-after-free | Xinyang Ge | TBD |
| CVE-2026-95310 | AdFilter | Use-after-free | Xinyang Ge | TBD |
このリリースで修正されたものには、レンダリング処理のためにグラフィックス API を変換する Chrome のグラフィックス抽象化レイヤである ANGLE に存在する 3 件の重大な脆弱性がある。攻撃者は、脆弱なレンダリング処理/グラフィックス処理の経路を作動させる悪意のある Web コンテンツを介して、これらの脆弱性を悪用する可能性がある。
さらに Google は、GPU コンポーネントに存在する 2 件の重大な境界外書き込みの脆弱性と、WebGL に関連する 2 件のメモリ破損の脆弱性を修正した。GPU/WebGL は Web からアクセス可能なグラフィックス・コンテンツを処理するため、信頼できない Web サイト/侵害された Web サイトへのアクセスが攻撃対象領域となる。
深刻度の高い脆弱性
Chrome 154 では、重大な問題に加えて、Extensions/Security Indicators/Navigation/PDFium/Video/IndexedDB/WebAudio/Bluetooth/HID/DevTools/V8 JavaScript エンジンなどの各コンポーネントに影響する多数の深刻度の高い脆弱性も修正されている。
V8 における主な修正には、競合状態/境界外書き込み/タイプ・コンフュージョンなどの脆弱性が含まれる。境界外書き込みとタイプ・コンフュージョンの 2 件は、OpenAI Codex Security の研究者 amyb が報告した。ブラウザ・エンジン/グラフィックス・サブシステムに存在するメモリ破損の脆弱性は、特に注意が必要である。攻撃者が複数の脆弱性を組み合わせ、Chrome の多層的なセキュリティ制御を回避する攻撃に利用することがあるためだ。
その他にも Google は、Browser/GPU/Aura/Chromecast/Views/Platform/WebAudio/Bluetooth/HID/PDFium コンポーネントに存在する深刻度の高い解放後使用の脆弱性に加え、Video のバッファオーバーフロー/Extensions の不適切な認可の問題も修正した。
組織は、管理対象の Windows/macOS/Linux エンドポイント全体に Chrome バージョン 154 を優先的に展開することが推奨される。管理者は展開の進行に合わせて、Linux ではバージョン 154.0.8037.57、Windows/macOS ではバージョン 154.0.8037.57/58 に更新されていることを確認する必要がある。
ユーザーは “chrome://settings/help” へ移動して手動でアップデートを確認し、その後ブラウザを再起動することでインストールを完了できる。重大なグラフィックス関連の脆弱性や、悪用可能な複数種類のメモリセーフティの脆弱性が存在することから、セキュリティチームは、このアップデートを優先度の高いものとして扱う必要がある。
Google は、Chrome の開発サイクルにおけるセキュリティ上の欠陥の特定に、AddressSanitizer/MemorySanitizer/UndefinedBehaviorSanitizer/Control Flow Integrity/libFuzzer/AFL が役立ったとしている。
この記事では Chrome の最新バージョンにおける多数のセキュリティ問題の修正について解説されています。現代のブラウザ技術において、 GPU や ANGLE などのグラフィックス処理を担うコンポーネントは複雑な仕組みを持つため、メモリ破損やバッファオーバーフローといった深刻な欠陥が生じやすい背景があります。このような脆弱性を放置すると、悪意あるコンテンツを介したコード実行やデータ漏洩/システムの不正制御といった深刻な影響につながる危険性があります。そのため、利用者は速やかに Chrome 154 への更新を行い、最新のセキュリティ環境を維持することが推奨されます。
You must be logged in to post a comment.