本文へスキップ
MameTechNews
フロントエンド

Chrome安定版がCritical含む26件の脆弱性を修正

## POINTS

  • CriticalはShared Tab GroupsとWebGLのUse-after-freeの2件で、放置リスクが高い
  • 機能追加ではなく緊急度の高いセキュリティ更新として、計画外でも適用を優先すべきだ
  • ElectronやヘッドレスChromeなど埋め込みChromiumのバージョン追随漏れにも注意する

Google Chromeの安定チャネルは2026年9月1日、Windows/Mac向け152.0.7977.75/.76、Linux向け152.0.7977.75へ更新された。今後数日〜数週間で段階的に展開される。

本更新にはセキュリティ修正26件が含まれる。CriticalはShared Tab GroupsのUse-after-free(CVE-2026-84353)とWebGLのUse-after-free(CVE-2026-84352)。HighにはFileSystemの不正認可、Skiaの情報漏えい、Omniboxの入力検証不備、Proxy/Browser/DawnのUse-after-free、V8の未初期化リソース、GPUのバッファオーバーフローなどが並ぶ。

機能追加ではなくセキュリティ修正中心のビルドだが、Criticalが2件ある時点で放置リスクは高い。社内管理端末やCIのヘッドレスChrome、Electron/Chromium埋め込み製品も、ベースバージョンの追随漏れがないか確認したい。

取るべき対応

  • 端末の自動更新が止まっていないか確認する
  • 固定バージョン運用なら152.0.7977.75以降へ上げる
  • 埋め込みChromiumの依存を棚卸しする