出典: Security NEXT – https://www.security-next.com/181027
ブラウザ「Chrome」にゼロデイ脆弱性 – 悪用を確認
ブラウザ「Chrome」にゼロデイ脆弱性 – 悪用を確認
ブラウザ「Chrome」にあらたな脆弱性が明らかとなった。すでに悪用が確認されており、Googleではアップデートを呼びかけている。
現地時間2026年2月13日にセキュリティアドバイザリを公開し、WindowsおよびmacOS向けに「同145.0.7632.76」「同145.0.7632.75」、Linux向けに「同144.0.7559.75」をリリースしたもの。
CSSコンポーネントに解放後のメモリを使用する「Use After Free」の脆弱性「CVE-2026-2441」が確認された。細工したHTMLページを処理させることで、リモートからサンドボックス内で任意のコードを実行できるという。
同月11日に報告を受けたとしており、重要度を4段階中、上から2番目にあたる「高(High)」とレーティングした。
Googleでは、すでに同脆弱性が悪用されていることを認識しているとし、利用者に注意を呼びかけた。今後数日から数週間をかけてアップデートを展開していく。
同脆弱性について米サイバーセキュリティインフラストラクチャセキュリテ


