Googleは、Windows、macOS、Linux向けにChromeバージョン154を安定版チャンネルでリリースし、108件のセキュリティ脆弱性を修正しました。今回の更新では、ANGLE、GPU、WebGLの各コンポーネントに存在するメモリ安全性関連の問題を含む11件の重大な欠陥に対応しており、これらはブラウザ経由の攻撃において重要な標的となり得るものです。
脆弱性データベースアクセス
Linuxユーザー向けにはChromeバージョン154.0.8037.57が展開されており、WindowsおよびmacOSユーザーにはそれぞれバージョン154.0.8037.57と154.0.8037.58が提供されます。
Googleは、ほとんどのユーザーが修正プログラムを導入するまで、バグや関連問題の詳細を非公開とする可能性があるとしており、潜在的な悪用手法に関する技術情報への即時アクセスを制限する方針を示しています。
修正された重大な欠陥
最も深刻な脆弱性にはバッファオーバーフローのほか、境界外書き込みや解放済みメモリ使用(use-after-free)の問題が含まれます。これらの脆弱性はメモリを破損させる恐れがあり、悪用可能性や周辺のセキュリティ環境次第では、コード実行を可能にしたり、ブラウザのクラッシュを引き起こしたり、サンドボックスエスケープにつながったり、データを露出させたりする可能性があります。
| CVE | コンポーネント | 脆弱性の種類 | 報告者 | 報奨金 |
|---|---|---|---|---|
| CVE-2026-95350 | ANGLE | バッファオーバーフロー | Billy Jheng Bing Jhong、Muhammad Alifa Ramdhan、Pan Zhenpeng、STAR Labs SG | $5,000 |
| CVE-2026-95357 | GPU | 境界外書き込み | 匿名 | $2,500 |
| CVE-2026-95339 | ServiceWorker | 解放済みメモリ使用 | Andrew Boni | 未定 |
| CVE-2026-95281 | ANGLE | バッファオーバーフロー | Muhammad Alifa Ramdhan、STAR Labs SG | 未定 |
| CVE-2026-95313 | Fullscreen | 解放済みメモリ使用 | WinD39 / Huynh Dinh Vu | 未定 |
| CVE-2026-95349 | WebGL | バッファオーバーフロー | 該当なし | |
| CVE-2026-95284 | ANGLE | バッファオーバーフロー | Muhammad Alifa Ramdhan、STAR Labs SG | 未定 |
| CVE-2026-95322 | GPU | 境界外書き込み | David Sievers (@loknop) | 未定 |
| CVE-2026-95329 | WebGL | 境界外書き込み | 該当なし | |
| CVE-2026-95356 | WindowDialog | 解放済みメモリ使用 | Xinyang Ge | 未定 |
| CVE-2026-95310 | AdFilter | 解放済みメモリ使用 | Xinyang Ge | 未定 |
今回のリリースでは、Chromeのグラフィックス抽象化レイヤーであり、レンダリング処理のためにグラフィックスAPIを変換する役割を担うANGLE内の3件の重大な脆弱性に対応しています。攻撃者は、脆弱なレンダリングまたはグラフィックス処理の経路を引き起こす悪意あるWebコンテンツを通じて、これらの欠陥を悪用できる可能性があります。
さらにGoogleは、GPUコンポーネントにおける2件の重大な境界外書き込み脆弱性と、WebGLに関連する2件のメモリ破損の欠陥も修正しました。GPUとWebGLはWeb経由でアクセス可能なグラフィックスコンテンツを扱うため、信頼できない、あるいは侵害されたウェブサイトを訪れるユーザーにとって、重要な攻撃対象領域となっています。
高深刻度のバグ
重大な問題に加え、Chromeバージョン154では、拡張機能、セキュリティインジケーター、ナビゲーション、PDFium、動画、IndexedDB、WebAudio、Bluetooth、HID、DevTools、V8 JavaScriptエンジンなど、さまざまなコンポーネントに影響する多数の高深刻度の脆弱性も修正されています。
V8における注目すべき修正には、競合状態(レースコンディション)や境界外書き込み、型の混同(type-confusion)の脆弱性が含まれます。このうち後者2件は、OpenAI Codex Securityの研究者「amyb」氏によって報告されたものです。ブラウザエンジンやグラフィックスサブシステム内のメモリ破損の欠陥は、攻撃者がChromeの多層的なセキュリティ制御を回避するために他の脆弱性と組み合わせて悪用することが多いため、特に注意が必要とされています。
Googleはまた、ブラウザ、GPU、Aura、Chromecast、Views、Platform、WebAudio、Bluetooth、HID、PDFiumの各コンポーネントにおける高深刻度の解放済みメモリ使用のバグ、動画スタックにおけるバッファオーバーフロー、拡張機能における不適切な認可の問題も解決しました。
組織は、管理下にあるWindows、macOS、Linuxの各エンドポイントにおいてChromeバージョン154の展開を優先すべきです。管理者は、展開が進むにつれて、Linuxではバージョン154.0.8037.57に、Windows・macOSではバージョン154.0.8037.57または.58に更新されていることを確認する必要があります。
ユーザーはchrome://settings/helpにアクセスして手動で更新を確認し、ブラウザを再起動することでインストールを完了できます。重大なグラフィックス関連のバグが多数存在し、さまざまな悪用可能なメモリ安全性の脆弱性クラスが確認されていることから、セキュリティチームは今回の更新を優先度の高い対応事項として扱うべきです。
セキュリティ脆弱性報告
Googleは、Chromeの開発サイクルにおけるセキュリティ上の欠陥の特定に貢献したツールとして、AddressSanitizer、MemorySanitizer、UndefinedBehaviorSanitizer、Control Flow Integrity、libFuzzer、AFLの活用を評価しています。
SOCのアラート調査時間を1件あたり21分削減。即時対応のためのIOCコンテキストでSOCを強化: TI LookupをSOCに統合する
翻訳元: https://gbhackers.com/chrome-update-fixes-108-vulnerabilities/