脅威動向  2026-08-24(月)配信

Google Chrome (Android版) におけるヒープバッファオーバーフローの脆弱性

脆弱性
Android 版 Google Chrome のグラフィックスライブラリ Dawn において、ヒープベースのバッファオーバーフローの脆弱性が報告された。この問題は、細工された HTML ページをユーザーが閲覧することによって、遠隔の攻撃者がブラウザのセキュリティ境界(サンドボックス)を越えて任意のコードを実行することを可能にするものである。Chromium プロジェクトの自己評価において最高度の「Critical」に分類されており、悪用された際の影響が極めて大きい。
対象ソフト
Google Chrome は世界的に利用されている Web ブラウザであり、Android 版はスマートフォンやタブレットでの標準的な閲覧環境として広く普及している。
影響
遠隔の攻撃者が、ユーザーに特定の HTML ページを読み込ませることで、ブラウザの保護機能を無効化し、システム上で任意のプログラムを実行させる可能性がある。
対応策
151.0.7922.169 以降のバージョンへアップデートする。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →