MENU

HelenTech の最新記事を、検索結果や Google ニュースで見つけやすくなります。


Google 検索 優先ソースに登録

Google ニュース リンクバナー

ChromeOS LTS 144 マイナーアップデート (144.0.7559.258) が展開。合計 29 件の脆弱性を修正

当サイトは Google Adsense、Amazon アソシエイト等 アフィリエイト広告を利用して収益を得ています.
Advertisement

Google は 2026 年 7 月 28 日(現地時間)、安定性を重視する長期サポートチャンネル(Long-term Support : LTS)を利用している多くの ChromeOS デバイスに対し、ChromeOS LTS 144 の新たなマイナーアップデートの配信を開始しました。

今回のアップデートにより、ブラウザのバージョンは 144.0.7559.258 、プラットフォームバージョンは 16503.91.0 へと更新され、LTS 環境を設定している Chromebook や ChromeOS Flex デバイスには今後数日かけて順次アップデートが展開される予定です。

目次

セキュリティ修正の内容

Advertisement

今回のマイナーアップデート(144.0.7559.258)は、システムの安全性を維持するためのセキュリティ修正を目的としています。

公開されたリリースノートによると、深刻度が「Critical(致命的)」と評価された 5 件、「High(高)」と評価された 23 件、「Medium(中)」と評価された 1 件の、合計 29 件の脆弱性に対する修正が行われています。

以下は修正された深刻度「Critical」の脆弱性です。

Advertisement

深刻度 : Critical (致命的)

  • CVE-2026-8513 : Input における Use after free
  • CVE-2026-10888 : Cast Streaming における Use after free
  • CVE-2026-15129 : Views における Use after free
  • CVE-2026-15765 : Ozone における Use after free
  • CVE-2026-15901 : Network における Use after free

今回のアップデートでは、深刻度が Critical と評価されている Network や Ozone などのコンポーネントにおける脆弱性修正が含まれており、メモリ管理の不備(Use after free)を突かれることで、予期せぬ動作や任意のコード実行を引き起こされるリスクに対処しています。

以下は深刻度 High および Medium の修正内容です。

Advertisement

深刻度 : High (高)

  • CVE-2026-7357 : GPU における Use after free
  • CVE-2026-9952 : WebAudio における Use after free
  • CVE-2026-9979 : Input における信頼できない入力の不十分な検証
  • CVE-2026-9985 : Media における信頼できない入力の不十分な検証
  • CVE-2026-9986 : OptimizationGuide における信頼できない入力の不十分な検証
  • CVE-2026-10981 : Codecs における信頼できない入力の不十分な検証
  • CVE-2026-10982 : WebXR における Use after free
  • CVE-2026-10988 : Views における Use after free
  • CVE-2026-11646 : ViewTransitions における Use after free
  • CVE-2026-11651 : Network における Use after free
  • CVE-2026-11660 : New Tab Page における信頼できない入力の不十分な検証
  • CVE-2026-11662 : Bindings における Type Confusion
  • CVE-2026-11669 : Media on ChromeOS における Integer overflow
  • CVE-2026-11670 : PDF における Use after free
  • CVE-2026-11674 : Guest View における Use after free
  • CVE-2026-11682 : Views における信頼できない入力の不十分な検証
  • CVE-2026-11683 : WebCodecs における Use after free
  • CVE-2026-11689 : Passwords における信頼できない入力の不十分な検証
  • CVE-2026-11692 : Read Anything における Use after free
  • CVE-2026-11693 : Plugins における不適切な実装
  • CVE-2026-11694 : ServiceWorker における Use after free
  • CVE-2026-11697 : UI における信頼できない入力の不十分な検証
  • CVE-2026-15133 : InterestGroups における Use after free

深刻度 : Medium (中)

  • CVE-2026-13860 : Autofill における不正確なセキュリティ UI

LTS チャンネルを利用している企業や教育機関の管理者は、安全な運用環境を確保するため、アップデートの適用をおすすめします。

ChromeOS LTS チャンネルの次回のメジャーアップデート LTS 150 は、2026 年 10 月初めが予定されています。

ChromeOS の LTS とは

Advertisement

ChromeOS では、更新頻度と安定性に応じて複数のチャンネルがあります。その中でも LTS (Long-term Support) は、企業や教育機関が安定した環境で長期間運用できるよう設計されたチャンネルで、約 6 ヶ月ごとに機能追加などを含むメジャーアップデートが行われます。

メジャーアップデートの間は、今回のような脆弱性修正を中心としたマイナーアップデートがあり、デバイスの安全性と安定性を維持できるようになっています。

なお、LTS の次期バージョン候補として LTC (Long-term Support Candidate) チャンネルも用意されており、管理者が事前に検証を行うことが可能です。

Advertisement

「優先するソース」に追加すると、HelenTech の最新記事を検索結果で見つけやすくなります。

尾村 真英
Technical Writer
HelenTech を運営している 尾村 真英 です。これまでに 50 台以上の Chromebook をレビュー しており、主に小規模事業者を対象に Chromebook や Google Workspace の導入・活用支援も行っています。
現在は、Chrome Enterprise 公式ユーザーコミュニティのモデレーターとしても活動し、Professional ChromeOS Administrator 資格を保有しています。
目次