Chrome 148、「Critical」の23件を含む151件のセキュリティアップデートを配信 (148.0.7778.215〜217)

当サイトは Google Adsense、Amazon アソシエイト等 アフィリエイト広告を利用して収益を得ています.
Google Chrome がアップデートされているところ
Advertisement

Google は 2026 年 5 月 27 日(現地時間)、デスクトップ版(Windows / Mac / Linux)および Android 版の Chrome ブラウザに向けて、深刻度「Critical」の 23 件を含む合計 151 件の脆弱性を修正した Chrome 148 の最新マイナーアップデートをリリースしました。

今回のアップデートにより、Windows 向けにはバージョン 148.0.7778.216 / .217 が、Mac 向けには 148.0.7778.215 / .216 が、Linux 向けには 148.0.7778.215 が配信されます。

アップデートは今後数日から数週間にかけて段階的に配信されます。

目次

セキュリティ修正の内容

今回のリリースには、外部のセキュリティ研究者から報告されたものを含む 151 件のセキュリティ修正が含まれています。脆弱性は深刻度に応じて「Critical」、「High」、「Medium」の 3 段階に分類されており、Critical が 23 件、High が 105 件、Medium が 6 件となっています。

修正された深刻度「Critical (重大)」な問題は以下のとおりです。

深刻度: Critical (重大)

  • CVE-2026-9872 : GPU における範囲外書き込み
  • CVE-2026-9873 : Network における Use after free
  • CVE-2026-9874 : Dawn における Use after free
  • CVE-2026-9875 : WebGL における範囲外読み取り
  • CVE-2026-9876 : WebGL における Use after free
  • CVE-2026-9877 : ANGLE における Use after free
  • CVE-2026-9878 : ANGLE における Use after free
  • CVE-2026-9879 : ANGLE における範囲外書き込み
  • CVE-2026-9880 : WebGL における信頼されていない入力の検証不足
  • CVE-2026-9881 : Bluetooth における Use after free
  • CVE-2026-9882 : ANGLE における整数オーバーフロー
  • CVE-2026-9883 : Base における Use after free
  • CVE-2026-9884 : Browser における Use after free
  • CVE-2026-9885 : UI における信頼されていない入力の検証不足
  • CVE-2026-9886 : Base における Use after free
  • CVE-2026-9887 : Proxy における Use after free
  • CVE-2026-9888 : WebView における Use after free
  • CVE-2026-9889 : Dawn における範囲外読み取りおよび書き込み
  • CVE-2026-9890 : XR における Use after free
  • CVE-2026-9891 : Extensions における Use after free
  • CVE-2026-9892 : Skia における不適切な実装
  • CVE-2026-9893 : Skia における Use after free

現時点で悪用が確認されているとの記述はありませんが、これらはメモリの不正な操作やプログラムの予期せぬ動作を引き起こす可能性があるものです。

また、これら以外にも ANGLE、GPU、DOM、Accessibility、PDF、WebRTC、Passwords、Skia、WebCodecs、SVG、WebAudio といった広範囲のコンポーネントを対象とした脆弱性が 6 件修正されています。

さらに開発の履歴からは、悪意あるコードがページの発信元を偽装できるサイトアイソレーションのバイパスについても修正が加えられたことが確認されています。

「Critical」以外の修正された脆弱性の一覧は以下のとおりです。

深刻度: High (高)

  • [High] CVE-2026-9894 : GPU における Use after free
  • [High] CVE-2026-9895 : GPU における範囲外読み取り
  • [High] CVE-2026-9896 : V8 における範囲外書き込み
  • [High] CVE-2026-9897 : DOM における Use after free
  • [High] CVE-2026-9898 : GPU における信頼されていない入力の検証不足
  • [High] CVE-2026-9899 : ANGLE における Use after free
  • [High] CVE-2026-9900 : ANGLE における範囲外書き込み
  • [High] CVE-2026-9901 : ANGLE における Use after free
  • [High] CVE-2026-9902 : Accessibility における Use after free
  • [High] CVE-2026-9903 : Site Isolation における信頼されていない入力の検証不足
  • [High] CVE-2026-9904 : ANGLE における Use after free
  • [High] CVE-2026-9905 : Accessibility における Use after free
  • [High] CVE-2026-9906 : GPU における範囲外書き込み
  • [High] CVE-2026-9907 : Dawn における範囲外読み取り
  • [High] CVE-2026-9908 : ANGLE における範囲外読み取り
  • [High] CVE-2026-9909 : Skia における整数オーバーフロー
  • [High] CVE-2026-9910 : ANGLE におけるメモリの範囲外アクセス
  • [High] CVE-2026-9911 : ANGLE における整数オーバーフロー
  • [High] CVE-2026-9912 : GPU における不適切な実装
  • [High] CVE-2026-9913 : ANGLE における不適切な実装
  • [High] CVE-2026-9914 : ANGLE における信頼されていない入力の検証不足
  • [High] CVE-2026-9915 : ANGLE におけるヒープバッファオーバーフロー
  • [High] CVE-2026-9916 : ANGLE における範囲外書き込み
  • [High] CVE-2026-9917 : WebGL における未初期化の使用
  • [High] CVE-2026-9918 : Tint における不適切な実装
  • [High] CVE-2026-9919 : WebGL における範囲外読み取り
  • [High] CVE-2026-9920 : GPU における未初期化の使用
  • [High] CVE-2026-9921 : WebGL における未初期化の使用
  • [High] CVE-2026-9922 : GPU における Use after free
  • [High] CVE-2026-9923 : Skia における Use after free
  • [High] CVE-2026-9924 : ANGLE におけるヒープバッファオーバーフロー
  • [High] CVE-2026-9925 : ANGLE における Use after free
  • [High] CVE-2026-9926 : ANGLE におけるヒープバッファオーバーフロー
  • [High] CVE-2026-9927 : ANGLE における Use after free
  • [High] CVE-2026-9928 : ANGLE における範囲外読み取り
  • [High] CVE-2026-9929 : WebGL における不適切な実装
  • [High] CVE-2026-9930 : Dawn における範囲外書き込み
  • [High] CVE-2026-9931 : GPU における Use after free
  • [High] CVE-2026-9932 : ANGLE における Use after free
  • [High] CVE-2026-9933 : Input における Use after free
  • [High] CVE-2026-9934 : Aura における Use after free
  • [High] CVE-2026-9935 : ANGLE における未初期化の使用
  • [High] CVE-2026-9936 : GFX における Use after free
  • [High] CVE-2026-9937 : UI における Use after free
  • [High] CVE-2026-9938 : V8 における不適切な実装
  • [High] CVE-2026-9939 : WebCodecs におけるヒープバッファオーバーフロー
  • [High] CVE-2026-9940 : ANGLE におけるヒープバッファオーバーフロー
  • [High] CVE-2026-9941 : ANGLE における Use after free
  • [High] CVE-2026-9942 : ANGLE における未初期化の使用
  • [High] CVE-2026-9943 : WebGL における範囲外読み取り
  • [High] CVE-2026-9944 : ANGLE における未初期化の使用
  • [High] CVE-2026-9945 : Media における Use after free
  • [High] CVE-2026-9946 : ANGLE における Use after free
  • [High] CVE-2026-9947 : XML における Use after free
  • [High] CVE-2026-9948 : Views における Use after free
  • [High] CVE-2026-9949 : Core における Use after free
  • [High] CVE-2026-9950 : iOS における信頼されていない入力の検証不足
  • [High] CVE-2026-9951 : UI における Use after free
  • [High] CVE-2026-9952 : WebAudio における Use after free
  • [High] CVE-2026-9953 : ANGLE における範囲外読み取り
  • [High] CVE-2026-9954 : TabStrip における Use after free
  • [High] CVE-2026-9955 : iOS における不適切な実装
  • [High] CVE-2026-9956 : iOS における Use after free
  • [High] CVE-2026-9957 : PDF における Use after free
  • [High] CVE-2026-9958 : PDFium における Use after free
  • [High] CVE-2026-9959 : WebRTC における競合状態
  • [High] CVE-2026-9960 : PDFium における整数オーバーフロー
  • [High] CVE-2026-9961 : SurfaceCapture における Use after free
  • [High] CVE-2026-9962 : WebRTC における Use after free
  • [High] CVE-2026-9963 : iOS における未初期化の使用
  • [High] CVE-2026-9964 : Bluetooth における Use after free
  • [High] CVE-2026-9965 : ANGLE における範囲外書き込み
  • [High] CVE-2026-9966 : XML における整数オーバーフロー
  • [High] CVE-2026-9967 : GPU における範囲外書き込み
  • [High] CVE-2026-9968 : V8 における整数オーバーフロー
  • [High] CVE-2026-9969 : ANGLE における信頼されていない入力の検証不足
  • [High] CVE-2026-9970 : WebGL における Use after free
  • [High] CVE-2026-9971 : iOS における不適切な実装
  • [High] CVE-2026-9972 : Gamepad における未初期化の使用
  • [High] CVE-2026-9973 : V8 における範囲外書き込み
  • [High] CVE-2026-9974 : GPU における範囲外書き込み
  • [High] CVE-2026-9975 : ANGLE における範囲外読み取りおよび書き込み
  • [High] CVE-2026-9976 : USB における不適切な実装
  • [High] CVE-2026-9977 : WebShare における信頼されていない入力の検証不足
  • [High] CVE-2026-9978 : Glic における Use after free
  • [High] CVE-2026-9979 : Input における信頼されていない入力の検証不足
  • [High] CVE-2026-9980 : Printing における信頼されていない入力の検証不足
  • [High] CVE-2026-9981 : Skia における不適切な実装
  • [High] CVE-2026-9982 : ANGLE における信頼されていない入力の検証不足
  • [High] CVE-2026-9983 : Skia における型の混同
  • [High] CVE-2026-9984 : UI における Use after free
  • [High] CVE-2026-9985 : Media における信頼されていない入力の検証不足
  • [High] CVE-2026-9986 : OptimizationGuide における信頼されていない入力の検証不足
  • [High] CVE-2026-9987 : WebAppInstalls における信頼されていない入力の検証不足
  • [High] CVE-2026-9988 : WebRTC における Use after free
  • [High] CVE-2026-9989 : Media における不適切な実装
  • [High] CVE-2026-9990 : WebAppInstalls における Use after free
  • [High] CVE-2026-9991 : Media における不適切な実装
  • [High] CVE-2026-9992 : Network における Use after free
  • [High] CVE-2026-9993 : Views における Use after free
  • [High] CVE-2026-9994 : Core における Use after free
  • [High] CVE-2026-9995 : WebXR における Use after free
  • [High] CVE-2026-9996 : WebRTC における範囲外読み取り
  • [High] CVE-2026-9997 : Input における Use after free
  • [High] CVE-2026-9998 : Skia における整数オーバーフロー
  • [High] CVE-2026-9999 : ANGLE における不適切な実装
  • [High] CVE-2026-10000 : Passwords における Use after free
  • [High] CVE-2026-10001 : PerformanceManager における Use after free
  • [High] CVE-2026-10002 : PDFium における Use after free
  • [High] CVE-2026-10003 : Views における Use after free
  • [High] CVE-2026-10004 : Passwords における信頼されていない入力の検証不足
  • [High] CVE-2026-10005 : WebAppInstalls における Use after free
  • [High] CVE-2026-10006 : WebAudio における競合状態
  • [High] CVE-2026-10007 : SVG における Use after free
  • [High] CVE-2026-10008 : GPU における未初期化の使用
  • [High] CVE-2026-10009 : Skia における整数オーバーフロー
  • [High] CVE-2026-10010 : Input における不適切な実装
  • [High] CVE-2026-10011 : Skia における不適切な実装
  • [High] CVE-2026-10012 : Skia における Use after free
  • [High] CVE-2026-10013 : WebCodecs における Use after free
  • [High] CVE-2026-10014 : WebMIDI における Use after free
  • [High] CVE-2026-10015 : WTF における整数オーバーフロー
  • [High] CVE-2026-10016 : DOM における Use after free

深刻度: Medium (中)

  • [Medium] CVE-2026-10017 : Headless における範囲外読み取り
  • [Medium] CVE-2026-10018 : ANGLE における整数オーバーフロー
  • [Medium] CVE-2026-10019 : ANGLE における整数オーバーフロー
  • [Medium] CVE-2026-10020 : Skia における信頼されていない入力の検証不足
  • [Medium] CVE-2026-10021 : USB における信頼されていない入力の検証不足
  • [Medium] CVE-2026-10022 : V8 における型の混同

影響範囲が広く修正対象も多岐にわたるため、安全のために早めの適用が推奨されます。

なお、Google はユーザーの多くが修正版に更新するまで、脆弱性の詳細な技術情報の公開を制限する方針をとっています。

iOS 版・Android 版の変更点

デスクトップ版だけでなく、Android 版および iOS 版 Chrome にもアップデートが提供されています。

Android 版 はバージョン 148.0.7778.215 が Play ストア経由での展開がされており、デスクトップ版と同一のセキュリティ修正が適用されます。

iOS 版は App Store にてすでにバージョン 149.0.8727.45 として配信が始まっており、以下の新機能が追加されました。

  • タブを別デバイスの Chrome から送信した際、受信側のロック画面に通知が届くように
  • 新しいタブページの背景をカラー・プリセットギャラリー・端末内写真から選択してカスタマイズ可能に
  • Safari からパスワード・クレジットカード・ブックマーク・閲覧履歴を Chrome へ移行可能に

まとめ

今回の Chrome 148 マイナーアップデートは、Critical 23 件を含む 151 件の脆弱性修正を含む大規模なリリースです。

デスクトップ版 Chrome ブラウザのアップデートは通常、バックグラウンドで自動的に処理されますが、深刻度の高い修正が多数実施されているため、手動で最新の状態になっているか確認することをおすすめします。

  1. Chrome ブラウザ右上の [︙] メニューをクリック
  2. [ヘルプ] > [Google Chrome について] を選択
  3. 自動的にアップデートの確認とダウンロードが開始
  4. ダウンロード完了後、[再起動] ボタンをクリックして更新を適用

Chromebook など ChromeOS デバイスに対する同様のセキュリティ修正についても、今後順次展開される予定です。

Advertisement

Google 検索で最新記事を見つけやすく!

「優先するソース」に追加すると、最新記事が検索結果に表示されやすくなります。


Google 検索 優先ソースに登録

尾村 真英
Technical Writer
HelenTech を運営している 尾村 真英 です。これまでに 50 台以上の Chromebook をレビュー しており、主に小規模事業者を対象に Chromebook や Google Workspace の導入・活用支援も行っています。
現在は、Chrome Enterprise 公式ユーザーコミュニティのモデレーターとしても活動し、Professional ChromeOS Administrator 資格を保有しています。

HelenTech の最新情報をフォロー

Google ニュース リンクバナー
目次