Google は 2026 年 10 月 7 日 (現地時間)、ChromeOS の長期サポート候補 (Long-term Support Candidate : LTC) チャンネルを利用している多くのデバイスに対し、新たなマイナーアップデートの配信を開始しました。
今回のアップデートにより、ブラウザのバージョンは 150.0.7871.256、プラットフォームバージョンは 16700.66.0 へと更新されます。
LTC 環境を設定している Chromebook や ChromeOS Flex デバイスには、今後数日かけて順次アップデートが展開される見込みです。
セキュリティ修正の内容
今回のマイナーアップデート (150.0.7871.256) は、システムの安全性を維持するためのセキュリティ修正を目的としています。
公開されたリリースノートによると、深刻度が「Critical (致命的)」と評価された 9 件、「High (高)」と評価された 31 件、「Medium (中)」と評価された 3 件の、合計 43 件の脆弱性に対する修正が行われています。
以下は修正された深刻度「Critical」の脆弱性です。
深刻度 : Critical (致命的)
- CVE-2026-95339 : ServiceWorker における Use after free
- CVE-2026-95310 : AdFilter における Use after free
- CVE-2026-95356 : WindowDialog における Use after free
- CVE-2026-91721 : Internals における Use after free
- CVE-2026-19137 : WebGL における Use after free
- CVE-2026-19170 : WebGL における Use after free
- CVE-2026-95313 : Fullscreen における Use after free
- CVE-2026-91749 : Workers における Use after free
- CVE-2026-87628 : Cast における Use after free
今回のアップデートでは、深刻度が Critical と評価されているコンポーネントにおける多数の脆弱性修正が含まれており、メモリ管理の不備 (Use after free) などを突かれることで、予期せぬ動作や任意のコード実行を引き起こされるリスクに対処しています。
以下は深刻度 High および Medium の修正内容です。
深刻度 : High (高)
- CVE-2026-85043 : Network における Incomplete cleanup
- CVE-2026-102324 : PictureInPicture における Use after free
- CVE-2026-87499 : Network における Incorrect authorization
- CVE-2026-85052 : CrashReporting における Out of bounds read
- CVE-2026-84324 : Proxy における Use after free
- CVE-2026-103630 : FedCM における Use after free
- CVE-2026-95372 : Chromecast における Use after free
- CVE-2026-95351 : Views における Use after free
- CVE-2026-17657 : Navigation における Use after free
- CVE-2026-91708 : Network における Race condition
- CVE-2026-19173 : Skia における Out of bounds write
- CVE-2026-91737 : PDF における Use after free
- CVE-2026-79218 : Sandbox における Incorrect authorization
- CVE-2026-84325 : DataTransfer における Improper input validation
- CVE-2026-91724 : Input における Use after free
- CVE-2026-79219 : Bluetooth における Use after free
- CVE-2026-87647 : GPU における Uninitialized resource
- CVE-2026-91736 : DOM における Use after free
- CVE-2026-87514 : Views における Use after free
- CVE-2026-91716 : Auth における Use after free
- CVE-2026-84357 : Omnibox における Improper input validation
- CVE-2026-85051 : Compositing における Type confusion
- CVE-2026-85053 : CacheStorage における Improper resource exposure
- CVE-2026-17666 : Enterprise における Cryptographic Flaw
- CVE-2026-79195 : Script における Use after free
- CVE-2026-84349 : Browser における Use after free
- CVE-2026-78954 : Extensions における Incorrect authorization
- CVE-2026-79187 : WebRTC における Use after free
- CVE-2026-79274 : GPU における Information leak
- CVE-2026-78952 : Crashpad における Out of bounds write
- CVE-2026-79078 : FedCM における Use after free
深刻度 : Medium (中)
- CVE-2026-79201 : Workers における Improper access control
- CVE-2026-91722 : Input における Use after free
- CVE-2026-79174 : Extensions における Incorrect authorization
LTC チャンネルを利用している企業や教育機関の管理者は、安全な運用環境を確保するため、アップデートの適用をおすすめします。
ChromeOS の LTC と LTS とは
ChromeOS では、企業や教育機関が安定した環境を長期間運用できるよう、通常の安定版 (Stable) とは異なる複数のサポートチャンネルが用意されています。その中でも、企業や教育機関での利用を想定しているものが LTC と LTS です。
- LTS (Long-term Support): 安定性を最優先するチャンネルです。約 6 ヶ月ごとに機能のアップデートが行われ、その間はセキュリティ修正を中心としたマイナーアップデートが配信されます。
- LTC (Long-term Support Candidate): LTS チャンネルでリリースされる次期バージョンの候補版です。LTS へのメジャーアップデートが行われる約 3 ヶ月前にリリースされ、システム管理者が事前に新しいバージョンでの動作検証やテストを行うことを目的としています。
なお、先日 LTS チャンネルは ChromeOS 150 へと更新されており、次回の LTC メジャーアップデートは 2027 年 1 月 13 日に予定されている ChromeOS 160 となります。
LTC チャンネルを利用中の管理者は、最新バージョンを適用して引き続き検証を進めることをおすすめします。











