本文へスキップ
MameTechNews
フロントエンド

ChromeにHigh深刻度のUAF脆弱性5件、V8やBlinkなどへ修正

## POINTS

  • 対象はV8/TabStrip/Extensions/HTML/BlinkのUAF 5件。すべて深刻度High
  • Windows/Macは151.0.7922.137/.138、Linuxは137。再起動まで含めて適用を確認する
  • Electronや社内Chromium配布物もベース版の追随漏れがないか点検する

何が起きたか

Googleは2026年8月11日(現地時間)、デスクトップ向けChrome安定チャネルを更新した。Windows/Macはv151.0.7922.137/.138、Linuxはv151.0.7922.137が展開中。修正はいずれもUse after freeで、CVE-2026-19556(V8)、19557(TabStrip)、19558(Extensions)、19559(HTML)、19560(Blink)。深刻度はいずれもHighだ。

背景

V8やBlink、拡張APIはWebコンテンツや高い権限を扱うため、メモリ安全性欠陥はブラウザ経由の攻撃経路になりやすい。詳細な悪用手順は、ユーザー多数が更新するまで制限されている。

実務への影響

開発者マシンと社内ブラウザのパッチ適用を優先する。ChromiumベースのElectronアプリや社内配布ブラウザも、ベースバージョンの追随状況を確認した方がよい。手動更新はchrome://settings/helpから可能で、反映には再起動が必要。