Googleは火曜日、Chrome 154を安定版チャンネルでリリースしたと発表しました。今回の更新では、緊急度「Critical」の11件を含む合計108件の脆弱性が修正されています。
Critical(緊急)レベルの脆弱性には、バッファオーバーフロー(ANGLEで3件、WebGLで1件)、範囲外書き込み(GPUで2件、WebGLで1件)、そしてServiceWorker、Fullscreen、WindowDialog、AdFilterにおけるuse-after-free(解放済みメモリ使用)のバグが含まれています。
Critical(緊急)レベルの問題のうち9件は外部の研究者から報告されたものです。今回新たに修正された脆弱性全体では、32件が外部から報告されたもので、残りはGoogleが自社で発見しました。
Googleによると、報告した研究者らにはこれまでに合計18,000ドルのバグ報奨金が支払われたとのことです。ただし、外部から報告された脆弱性の大半については支払い額がまだ確定していないため、最終的な総額はこれを大きく上回る可能性があります。
残りの脆弱性のうち25件は緊急度「High」のバグで、12件のuse-after-free(解放済みメモリ使用)の欠陥に加え、複数の型混同(type confusion)、未初期化リソース、バッファオーバーフローの問題が含まれています。
このほか、緊急度「High」の認可欠如、UIの誤認識、不適切な認可、不適切な出力エンコーディング、競合状態(レースコンディション)、範囲外書き込みといった脆弱性も解消されました。
残りの脆弱性は、認可、入力検証、UIの誤表示、メモリ破損、情報漏えい、メモリ安全性に関する緊急度「Medium」および「Low」の問題です。
Googleは、これらの脆弱性が実際の攻撃で悪用されているとの報告は一切ないとしていますが、ユーザーには可能な限り早急にブラウザを更新するよう呼びかけています。
最新版のChromeは現在、Windows・macOS向けにバージョン154.0.8037.57/.58、Linux向けにバージョン154.0.8037.57として展開が進められています。
翻訳元: https://www.securityweek.com/chrome-154-patches-108-vulnerabilities/