Google Chrome 154のアップデート、重大なANGLEのバグなどセキュリティ上の欠陥32件を修正

Googleはデスクトップ向けにChromeバージョン154をリリースし、32件のセキュリティ脆弱性を修正しました。この中には、ANGLEグラフィックス変換レイヤーにおける重大なバッファオーバーフローの脆弱性も含まれています。

Securityawareness training

このアップデートは、WindowsとmacOS向けにはバージョン154.0.8037.92/.93、Linux向けにはバージョン154.0.8037.92として順次配信されています。

Google Chrome 154のアップデート

最も深刻な問題は、CVE-2026-102331として追跡されているANGLEの重大なバッファオーバーフローです。ANGLEは、OpenGL ESなどのグラフィックスAPIをプラットフォーム固有のグラフィックスインターフェースに変換するChromiumのコンポーネントです。

Googleは、技術的な詳細や攻撃シナリオをまだ公開していません。これは予防措置で、脆弱性の詳細が広く知られる前に、ユーザーが修正版をインストールする時間を確保する狙いがあります。

Chrome 154では、高severity(重要度:高)の脆弱性25件も修正されました。対象は、V8 JavaScript/WebAssemblyエンジン、GPU、WebGPU、WebGL、Mojo、Bluetooth、Passwords、Views、WebUI、Dawn、Skia、メディア処理など、複数のコンポーネントにわたります。

これらの深刻なバグの多くは、型の取り違え(type confusion)、use-after-free、バッファオーバーフロー、境界外書き込み、未初期化リソースの欠陥といったメモリ安全性の問題です。いずれもブラウザーへの攻撃に悪用される可能性があります。

特に、V8には重要度の高い型の取り違えの脆弱性が含まれています。CVE-2026-102299、CVE-2026-102323、CVE-2026-102326、CVE-2026-102328、CVE-2026-102321です。

V8の型の取り違えのバグは、ユーザーがWebコンテンツにアクセスした時点でJavaScriptの解析と実行が行われるため、特に懸念されます。ただしGoogleは、これらの脆弱性が現在悪用されているとは示していません。

V8の型の取り違えのうち3件は、OpenAI Codex Securityの研究者「amyb」が報告しました。CVE-2026-102321は、TheoriのTaisic Yun氏がXintと協力して報告しています。その他の発見は、独立系の研究者、Google社内のチーム、外部のセキュリティ組織によるものです。

Googleによると、一部のバグレポートや課題トラッカーへのリンクは、大半のChromeユーザーがアップデートを適用するまで非公開のままとなります。脆弱なサードパーティー製の依存コンポーネントが他のプロジェクトで未修正のまま残っている場合は、この期間が延長される可能性もあります。

Googleは、開発中にセキュリティ上の欠陥を特定できたツールとして、AddressSanitizer、MemorySanitizer、UndefinedBehaviorSanitizer、Control Flow Integrity、libFuzzer、AFLを挙げています。

CVEの詳細

CVE 重要度 コンポーネント 脆弱性の種類 報告者
CVE-2026-102331 Critical(重大) ANGLE バッファオーバーフロー @mfx
CVE-2026-102317 High(高) Mojo 不適切な権限管理 Google
CVE-2026-102312 High(高) Omnibox UIの偽装 jodyritonga
CVE-2026-102313 High(高) ANGLE 未初期化リソース Google
CVE-2026-102299 High(高) V8 型の取り違え Andrew Boni
CVE-2026-102306 High(高) Bluetooth Use-after-free Google
CVE-2026-102307 High(高) Dawn 未初期化リソース Google
CVE-2026-102323 High(高) V8 型の取り違え OpenAI Codex Security
CVE-2026-102303 High(高) GPU 未初期化リソース Google
CVE-2026-102311 High(高) GPU 未初期化リソース Google
CVE-2026-102300 High(高) WebGPU 未初期化リソース Arni Hardarson, Neonix Security
CVE-2026-102326 High(高) V8 型の取り違え OpenAI Codex Security
CVE-2026-102316 High(高) Views Use-after-free Xinyang Ge
CVE-2026-102304 High(高) Passwords Use-after-free Xinyang Ge
CVE-2026-102328 High(高) V8 型の取り違え OpenAI Codex Security
CVE-2026-102309 High(高) FullScreen Use-after-free sean geofrey
CVE-2026-102325 High(高) Skia 未初期化リソース Google
CVE-2026-102308 High(高) Views Use-after-free Google
CVE-2026-102301 High(高) GPU 境界外書き込み Google
CVE-2026-102319 High(高) GPU 未初期化リソース Google
CVE-2026-102324 High(高) Picture-in-Picture Use-after-free Blockian Creator of Kritt and Open-Kritt
CVE-2026-102318 High(高) WebGL 境界外読み取り Google
CVE-2026-102329 High(高) WebUI クロスサイトスクリプティング chipsec
CVE-2026-102315 High(高) Media 未初期化リソース Google
CVE-2026-102302 High(高) V8 バッファオーバーフロー Google
CVE-2026-102321 High(高) V8 型の取り違え Taisic Yun, Theori, with Xint
CVE-2026-102320 Medium(中) CORS 認可の欠如 Anonymous
CVE-2026-102310 Low(低) Payments 認可の欠如 Autodidact
CVE-2026-102327 Low(低) WebView 不適切な認可 Google
CVE-2026-102330 Low(低) Site Isolation 不適切な認可 Google
CVE-2026-102314 Low(低) TabStrip UIの偽装 Google
CVE-2026-102305 Low(低) SignIn UIの偽装 Google

SOCのアラート調査を1件あたり21分短縮。即座のIOCコンテキストでSOCを強化し、迅速な対応を実現します。 SOCにTI Lookupを導入する

翻訳元: https://gbhackers.com/google-chrome-154-update/

本記事は gbhackers.com の記事を翻訳・要約したものです。