MENU

HelenTech の最新記事を、検索結果や Google ニュースで見つけやすくなります。


Google 検索 優先ソースに登録

Google ニュース リンクバナー

ChromeOS LTC 150 マイナーアップデート (150.0.7871.256) が展開。計 43 件の脆弱性を修正

当サイトは Google Adsense、Amazon アソシエイト等 アフィリエイト広告を利用して収益を得ています.
ChromeOS LTC 150 マイナーアップデート (150.0.7871.256) が展開。計 43 件の脆弱性を修正

Google は 2026 年 10 月 7 日 (現地時間)、ChromeOS の長期サポート候補 (Long-term Support Candidate : LTC) チャンネルを利用している多くのデバイスに対し、新たなマイナーアップデートの配信を開始しました。

今回のアップデートにより、ブラウザのバージョンは 150.0.7871.256、プラットフォームバージョンは 16700.66.0 へと更新されます。

LTC 環境を設定している Chromebook や ChromeOS Flex デバイスには、今後数日かけて順次アップデートが展開される見込みです。

目次

セキュリティ修正の内容

今回のマイナーアップデート (150.0.7871.256) は、システムの安全性を維持するためのセキュリティ修正を目的としています。

公開されたリリースノートによると、深刻度が「Critical (致命的)」と評価された 9 件、「High (高)」と評価された 31 件、「Medium (中)」と評価された 3 件の、合計 43 件の脆弱性に対する修正が行われています。

以下は修正された深刻度「Critical」の脆弱性です。

深刻度 : Critical (致命的)

  • CVE-2026-95339 : ServiceWorker における Use after free
  • CVE-2026-95310 : AdFilter における Use after free
  • CVE-2026-95356 : WindowDialog における Use after free
  • CVE-2026-91721 : Internals における Use after free
  • CVE-2026-19137 : WebGL における Use after free
  • CVE-2026-19170 : WebGL における Use after free
  • CVE-2026-95313 : Fullscreen における Use after free
  • CVE-2026-91749 : Workers における Use after free
  • CVE-2026-87628 : Cast における Use after free

今回のアップデートでは、深刻度が Critical と評価されているコンポーネントにおける多数の脆弱性修正が含まれており、メモリ管理の不備 (Use after free) などを突かれることで、予期せぬ動作や任意のコード実行を引き起こされるリスクに対処しています。

以下は深刻度 High および Medium の修正内容です。

深刻度 : High (高)

  • CVE-2026-85043 : Network における Incomplete cleanup
  • CVE-2026-102324 : PictureInPicture における Use after free
  • CVE-2026-87499 : Network における Incorrect authorization
  • CVE-2026-85052 : CrashReporting における Out of bounds read
  • CVE-2026-84324 : Proxy における Use after free
  • CVE-2026-103630 : FedCM における Use after free
  • CVE-2026-95372 : Chromecast における Use after free
  • CVE-2026-95351 : Views における Use after free
  • CVE-2026-17657 : Navigation における Use after free
  • CVE-2026-91708 : Network における Race condition
  • CVE-2026-19173 : Skia における Out of bounds write
  • CVE-2026-91737 : PDF における Use after free
  • CVE-2026-79218 : Sandbox における Incorrect authorization
  • CVE-2026-84325 : DataTransfer における Improper input validation
  • CVE-2026-91724 : Input における Use after free
  • CVE-2026-79219 : Bluetooth における Use after free
  • CVE-2026-87647 : GPU における Uninitialized resource
  • CVE-2026-91736 : DOM における Use after free
  • CVE-2026-87514 : Views における Use after free
  • CVE-2026-91716 : Auth における Use after free
  • CVE-2026-84357 : Omnibox における Improper input validation
  • CVE-2026-85051 : Compositing における Type confusion
  • CVE-2026-85053 : CacheStorage における Improper resource exposure
  • CVE-2026-17666 : Enterprise における Cryptographic Flaw
  • CVE-2026-79195 : Script における Use after free
  • CVE-2026-84349 : Browser における Use after free
  • CVE-2026-78954 : Extensions における Incorrect authorization
  • CVE-2026-79187 : WebRTC における Use after free
  • CVE-2026-79274 : GPU における Information leak
  • CVE-2026-78952 : Crashpad における Out of bounds write
  • CVE-2026-79078 : FedCM における Use after free

深刻度 : Medium (中)

  • CVE-2026-79201 : Workers における Improper access control
  • CVE-2026-91722 : Input における Use after free
  • CVE-2026-79174 : Extensions における Incorrect authorization

LTC チャンネルを利用している企業や教育機関の管理者は、安全な運用環境を確保するため、アップデートの適用をおすすめします。

ChromeOS の LTC と LTS とは

ChromeOS では、企業や教育機関が安定した環境を長期間運用できるよう、通常の安定版 (Stable) とは異なる複数のサポートチャンネルが用意されています。その中でも、企業や教育機関での利用を想定しているものが LTC と LTS です。

  • LTS (Long-term Support): 安定性を最優先するチャンネルです。約 6 ヶ月ごとに機能のアップデートが行われ、その間はセキュリティ修正を中心としたマイナーアップデートが配信されます。
  • LTC (Long-term Support Candidate): LTS チャンネルでリリースされる次期バージョンの候補版です。LTS へのメジャーアップデートが行われる約 3 ヶ月前にリリースされ、システム管理者が事前に新しいバージョンでの動作検証やテストを行うことを目的としています。

なお、先日 LTS チャンネルは ChromeOS 150 へと更新されており、次回の LTC メジャーアップデートは 2027 年 1 月 13 日に予定されている ChromeOS 160 となります。

LTC チャンネルを利用中の管理者は、最新バージョンを適用して引き続き検証を進めることをおすすめします。 

「優先するソース」に追加すると、HelenTech の最新記事を検索結果で見つけやすくなります。

著者情報

尾村 真英
Technical Writer
HelenTech を運営している 尾村 真英 です。これまでに 50 台以上の Chromebook をレビュー しており、主に小規模事業者を対象に Chromebook や Google Workspace の導入・活用支援も行っています。
現在は、Chrome Enterprise 公式ユーザーコミュニティのモデレーターとしても活動し、Professional ChromeOS Administrator 資格を保有しています。
目次