Googleはデスクトップ向けにChromeバージョン154をリリースし、32件のセキュリティ脆弱性を修正しました。この中には、ANGLEグラフィックス変換レイヤーにおける重大なバッファオーバーフローの脆弱性も含まれています。
Securityawareness training
このアップデートは、WindowsとmacOS向けにはバージョン154.0.8037.92/.93、Linux向けにはバージョン154.0.8037.92として順次配信されています。
Google Chrome 154のアップデート
最も深刻な問題は、CVE-2026-102331として追跡されているANGLEの重大なバッファオーバーフローです。ANGLEは、OpenGL ESなどのグラフィックスAPIをプラットフォーム固有のグラフィックスインターフェースに変換するChromiumのコンポーネントです。
Googleは、技術的な詳細や攻撃シナリオをまだ公開していません。これは予防措置で、脆弱性の詳細が広く知られる前に、ユーザーが修正版をインストールする時間を確保する狙いがあります。
Chrome 154では、高severity(重要度:高)の脆弱性25件も修正されました。対象は、V8 JavaScript/WebAssemblyエンジン、GPU、WebGPU、WebGL、Mojo、Bluetooth、Passwords、Views、WebUI、Dawn、Skia、メディア処理など、複数のコンポーネントにわたります。
これらの深刻なバグの多くは、型の取り違え(type confusion)、use-after-free、バッファオーバーフロー、境界外書き込み、未初期化リソースの欠陥といったメモリ安全性の問題です。いずれもブラウザーへの攻撃に悪用される可能性があります。
特に、V8には重要度の高い型の取り違えの脆弱性が含まれています。CVE-2026-102299、CVE-2026-102323、CVE-2026-102326、CVE-2026-102328、CVE-2026-102321です。
V8の型の取り違えのバグは、ユーザーがWebコンテンツにアクセスした時点でJavaScriptの解析と実行が行われるため、特に懸念されます。ただしGoogleは、これらの脆弱性が現在悪用されているとは示していません。
V8の型の取り違えのうち3件は、OpenAI Codex Securityの研究者「amyb」が報告しました。CVE-2026-102321は、TheoriのTaisic Yun氏がXintと協力して報告しています。その他の発見は、独立系の研究者、Google社内のチーム、外部のセキュリティ組織によるものです。
Googleによると、一部のバグレポートや課題トラッカーへのリンクは、大半のChromeユーザーがアップデートを適用するまで非公開のままとなります。脆弱なサードパーティー製の依存コンポーネントが他のプロジェクトで未修正のまま残っている場合は、この期間が延長される可能性もあります。
Googleは、開発中にセキュリティ上の欠陥を特定できたツールとして、AddressSanitizer、MemorySanitizer、UndefinedBehaviorSanitizer、Control Flow Integrity、libFuzzer、AFLを挙げています。
CVEの詳細
| CVE | 重要度 | コンポーネント | 脆弱性の種類 | 報告者 |
|---|---|---|---|---|
| CVE-2026-102331 | Critical(重大) | ANGLE | バッファオーバーフロー | @mfx |
| CVE-2026-102317 | High(高) | Mojo | 不適切な権限管理 | |
| CVE-2026-102312 | High(高) | Omnibox | UIの偽装 | jodyritonga |
| CVE-2026-102313 | High(高) | ANGLE | 未初期化リソース | |
| CVE-2026-102299 | High(高) | V8 | 型の取り違え | Andrew Boni |
| CVE-2026-102306 | High(高) | Bluetooth | Use-after-free | |
| CVE-2026-102307 | High(高) | Dawn | 未初期化リソース | |
| CVE-2026-102323 | High(高) | V8 | 型の取り違え | OpenAI Codex Security |
| CVE-2026-102303 | High(高) | GPU | 未初期化リソース | |
| CVE-2026-102311 | High(高) | GPU | 未初期化リソース | |
| CVE-2026-102300 | High(高) | WebGPU | 未初期化リソース | Arni Hardarson, Neonix Security |
| CVE-2026-102326 | High(高) | V8 | 型の取り違え | OpenAI Codex Security |
| CVE-2026-102316 | High(高) | Views | Use-after-free | Xinyang Ge |
| CVE-2026-102304 | High(高) | Passwords | Use-after-free | Xinyang Ge |
| CVE-2026-102328 | High(高) | V8 | 型の取り違え | OpenAI Codex Security |
| CVE-2026-102309 | High(高) | FullScreen | Use-after-free | sean geofrey |
| CVE-2026-102325 | High(高) | Skia | 未初期化リソース | |
| CVE-2026-102308 | High(高) | Views | Use-after-free | |
| CVE-2026-102301 | High(高) | GPU | 境界外書き込み | |
| CVE-2026-102319 | High(高) | GPU | 未初期化リソース | |
| CVE-2026-102324 | High(高) | Picture-in-Picture | Use-after-free | Blockian Creator of Kritt and Open-Kritt |
| CVE-2026-102318 | High(高) | WebGL | 境界外読み取り | |
| CVE-2026-102329 | High(高) | WebUI | クロスサイトスクリプティング | chipsec |
| CVE-2026-102315 | High(高) | Media | 未初期化リソース | |
| CVE-2026-102302 | High(高) | V8 | バッファオーバーフロー | |
| CVE-2026-102321 | High(高) | V8 | 型の取り違え | Taisic Yun, Theori, with Xint |
| CVE-2026-102320 | Medium(中) | CORS | 認可の欠如 | Anonymous |
| CVE-2026-102310 | Low(低) | Payments | 認可の欠如 | Autodidact |
| CVE-2026-102327 | Low(低) | WebView | 不適切な認可 | |
| CVE-2026-102330 | Low(低) | Site Isolation | 不適切な認可 | |
| CVE-2026-102314 | Low(低) | TabStrip | UIの偽装 | |
| CVE-2026-102305 | Low(低) | SignIn | UIの偽装 |
SOCのアラート調査を1件あたり21分短縮。即座のIOCコンテキストでSOCを強化し、迅速な対応を実現します。 SOCにTI Lookupを導入する
翻訳元: https://gbhackers.com/google-chrome-154-update/