Google Releases Chrome Update With 32 Security Fixes for Windows, Mac and Linux
2026/09/30 CyberSecurityNews — Google がリリースしたのは、Windows/macOS/Linux 向け Chrome Stable のアップデートであり、これにより 32 件の脆弱性が修正された。そこに含まれるのは、V8/ANGLE/GPU/WebGPU/Bluetooth/Passwords/UI コンポーネントに存在する 1 件の深刻度 Critical の脆弱性と、複数の深刻度 High の脆弱性である。Windows/macOS ユーザーには Chrome 154.0.8037.92/.93、Linux ユーザーには 154.0.8037.92 が順次提供され、Google によると、このアップデートは今後数日から数週間かけてユーザーへ配信される。

最も深刻な脆弱性 CVE-2026-102331 は、ANGLE に存在する重大なバッファ・オーバーフローの脆弱性であり、メモリ破損を引き起こし、Chrome のブラウザ・コンテキストでコード実行を可能にするものだ。
このアップデートでは、Chrome の V8 JavaScript エンジンに存在する複数の深刻度 High の脆弱性も修正された。そこに含まれるのは、CVE-2026-102299/CVE-2026-102323/CVE-2026-102326/CVE-2026-102328/CVE-2026-102321 として識別される、複数のタイプ・コンフュージョン脆弱性である。タイプ・コンフュージョンの脆弱性とは、ソフトウェアがオブジェクトを異なる型として処理する場合に発生し、メモリ破損/任意のコード実行につながる可能性がある。
Google は、V8 に存在する深刻度の高いバッファ・オーバーフローの脆弱性 CVE-2026-102302 も修正している。V8 は Web サイトの JavaScript を処理するため、この脆弱性を悪用する攻撃者は、悪意のある Web ページを介してブラウザをクラッシュさせる可能性がある。
Chrome アップデートで 32 件のセキュリティ脆弱性を修正
Google は、GPU/WebGPU/WebGL/Dawn/Skia/Media/Bluetooth/Views/Passwords/FullScreen/Picture-in-Picture の各コンポーネントに存在する、その他のメモリ・セーフティ関連の欠陥も修正した。注目すべき修正には、Bluetooth/Views/Passwords/FullScreen/Picture-in-Picture に存在する解放後使用の脆弱性が含まれる。
解放後使用の脆弱性とは、プログラムがメモリ領域を解放した後もその領域を使用し続ける場合に発生するものである。この種の脆弱性が、他の脆弱性と連鎖することで、コード実行につながる場合があるため、攻撃に悪用される可能性が高い。
Google は、WebUI に存在する深刻度の高いクロスサイト・スクリプティングの脆弱性 CVE-2026-102329 にも対処した。クロスサイト・スクリプティングの脆弱性を悪用する攻撃者は、信頼されたブラウザ/インターフェースに悪意のあるスクリプトを注入し、機密情報の漏えいや設定の改変などを起こす可能性がある。
その他のセキュリティ修正には、Mojo の不適切な権限管理/CORS と Payments の認可の欠如/WebView と SiteIsolation の不適切な認可などに加え、Omnibox/TabStrip/SignIn コンポーネントに影響する UI 表示の不備が含まれる。
Google は、大多数の Chrome ユーザーへアップデートが配信されるまで、一部の脆弱性に関する技術的な詳細の公開を制限している。この措置は、システムにパッチが適用される前に脆弱性が悪用される可能性を低減することを目的としている。
ユーザーに推奨されるのは、ブラウザのメニューを開き、「ヘルプ」から「Google Chrome について」を選択し、直ちに Chrome をアップデートすることである。その後、Chrome は最新リリースを自動的に確認し、インストール後にブラウザの再起動をユーザーに促す。
Google Chrome で検出された、複数のセキュリティ上の問題を解説する記事です。一連の問題は、プログラムがメモリ領域を誤って管理することや不適切な権限処理に起因して発生します。影響として、メモリ破損/任意コード実行/ブラウザの強制終了/機密情報の漏えい/設定改変などが引き起こされる恐れがあります。主要な問題として CVE-2026-102331/CVE-2026-102299/CVE-2026-102323/CVE-2026-102326/CVE-2026-102328/CVE-2026-102321/CVE-2026-102302/CVE-2026-102329 が挙げられます。対応策として、ヘルプメニューの項目から最新のバージョンへ速やかに更新して再起動を行うことが求められます。
You must be logged in to post a comment.