本文へスキップ
MameTechNews
フロントエンド

Chromeが再更新、ChromotingのUAFなどCritical含む7件を修正

## POINTS

  • CriticalはChromotingのUAFであり、18日に続く週内2回目の安定版セキュリティ更新だ
  • Workersの不正認可やV8競合などHighが6件あり、Criticalだけ拾う部分適用では不十分
  • 更新後は再起動が必須で、検証用に版を固定しているチームはベースラインの見直しが必要

何が起きたか

窓の杜によると、Googleは2026年8月20日(現地時間)にデスクトップ向けChrome安定チャネルを更新した。Windows/Macはv151.0.7922.173/.174、Linuxはv151.0.7922.173が展開中。修正は7件で、うちCVE-2026-76017(Use after free in Chromoting)が深刻度Critical。残り6件はHighで、Importの権限昇格、Workersの不正認可、V8の競合、DOMのUAF、Networkのバッファオーバーフロー、Linux Toolkit Themingのリソース制御不備が含まれる。

背景

同週の8月18日にもCritical 2件を含む15件修正があり、今週2回目のセキュリティ更新になる。開発・検証環境でもChromeを常用するチームでは、連続パッチが配信遅延やポリシー更新の運用負荷になりやすい。

エンジニアへの影響

フロントエンドの動作確認や社内配布ブラウザのベースラインを固定している場合は、151系の最新ビルドへ寄せる必要がある。WorkersやV8関連のHighも含まれるため、「致命的だけ対応」では足りない。chrome://settings/helpで更新確認後、再起動まで完了させる運用を徹底したい。