脆弱性
Google ChromeのANGLEコンポーネントにおいて、境界外の読み取りおよび書き込みが発生する脆弱性が存在します。攻撃者は、細工されたHTMLページをユーザーに閲覧させることで、レンダラープロセスを侵害し、サンドボックスからの脱出を試みる可能性があります。CVSS v3スコアは9.6(Critical)であり、ブラウザのセキュリティ境界を突破される恐れがあるため、極めて重大な脆弱性です。
なぜご自身の組織で確認すべきか広く利用されているGoogle Chromeにおいて、サンドボックス脱出や任意コード実行につながる深刻な脆弱性(CVE-2026-14152)が確認され、早急なアップデートが必要なため。
攻撃手法(確認済み)
リモート攻撃者によるレンダラープロセスの侵害およびサンドボックスからの脱出が可能となり、任意のコード実行やシステムへの不正アクセスにつながる恐れがある。
自組織チェックポイント
JVN DBを参照し、修正済みバージョンである Google Chrome 150.0.7871.47 以降へ速やかにアップデートすること。