本文へスキップ
MameTechNews
フロントエンド

ChromeがCritical 2件を修正、WebGLとDawnのバッファオーバーフロー

## POINTS

  • 対象バージョンは151.0.7922.169系で、適用を完了するにはブラウザ再起動が必要になる
  • CriticalはWebGLとDawnのバッファオーバーフローで、残り13件もHigh評価だ
  • 社内配布端末やヘッドレスChromeの更新遅延がないかを優先して確認する必要がある

何が起きたか

Googleは2026年8月18日(現地時間)、デスクトップ向けChrome安定チャネルを更新した。Windows/Macは151.0.7922.169/.170、Linuxは151.0.7922.169が展開中。セキュリティ修正は15件で、うちCriticalはCVE-2026-76034(WebGLのバッファオーバーフロー)とCVE-2026-76036(Dawnのバッファオーバーフロー)。残り13件はHighで、V8の型混乱やBrowserのUAFなどが含まれる。

背景

WebGL/WebGPU周辺は描画パイプラインに近く、メモリ破壊系の欠陥は影響範囲が大きくなりやすい。窓の杜によれば現時点で悪用報告はないが、深刻度が最高区分のため放置は避けるべきだ。公式リリースでも同CVEがCriticalとして掲載されている。

エンジニアへの影響

社内標準ブラウザやCIのヘッドレスChrome、社給端末の自動更新遅延を確認し、chrome://settings/helpで手動更新後に再起動まで完了させる。Chromium系を社内配布している場合は、同一系統の修正取り込み状況も併せて確認したい。