ニュース
「Google Chrome」に5件の脆弱性、「V8」の境界外メモリアクセスなどに対処
Windows環境には修正版のv131.0.6778.204/.205が展開中
2024年12月20日 09:33
米Googleは12月18日(現地時間)、デスクトップ向け「Google Chrome」の安定(Stable)チャネルをアップデートした。現在、Windows/Mac環境にv131.0.6778.204/.205、Linux環境にv131.0.6778.204が展開中。
本バージョンは、毎週実施されているセキュリティアップデート。今回は5件の脆弱性が対処されており、うち4件のCVE番号が明らかにされている。
- CVE-2024-12692:Type Confusion in V8
- CVE-2024-12693:Out of bounds memory access in V8
- CVE-2024-12694:Use after free in Compositing
- CVE-2024-12695:Out of bounds write in V8
いずれも深刻度は「High」と評価されているが、悪用の報告はない。そのほかにも内部監査やファジングにより見つかった問題が修正されているとのこと。
デスクトップ向け「Google Chrome」はWindows/Mac/Linuxに対応しており、現在、同社のWebサイトから無償でダウンロード可能。Windows版は、Windows 10/11に対応している。すでにインストールされている場合は自動で更新されるが、設定画面(chrome://settings/help)にアクセスすれば手動でアップデート可能。アップデートを完全に適用するには、「Google Chrome」の再起動が必要だ。