脅威動向  2026-08-06(木)配信

Google ChromeのANGLEにおける整数オーバーフローの脆弱性

脆弱性
Google Chromeのバージョン151.0.7922.72より前のANGLEにおける整数オーバーフローの脆弱性である。レンダラプロセスを乗っ化したリモート攻撃者が、細工されたHTMLページを介してサンドボックスを回避する可能性がある。CVSS v3.3の深刻度はCritical(基本値9.6)と評価されている。
対象ソフト
Google Chromeは、世界中で広く利用されているクロスプラットフォームのウェブブラウザであり、個人のインターネット閲覧から企業の業務システムまで幅広く使用されている。
影響
攻撃者によってサンドボックスが回避され、システムへの不正な影響やデータ漏洩、任意のコード実行などが発生する可能性がある。
対応策
ベンダーより提供されている修正済みの最新バージョンへアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →