1771739252
2026-02-21 19:02:00
2 月 18 日のデスクトップ更新では、3 つの追加の CVE が修正されています
Google のデスクトップ ビルドに関する 2 月 18 日のメモには、CVE-2026-2441 とは別に、そのビルドに含まれる 3 つのセキュリティ修正がリストされています。
- CVE-2026-2648 (Hoog): PDFium のヒープ バッファー オーバーフロー
- CVE-2026-2649 (高): V8 の整数オーバーフロー
- CVE-2026-2650 (中): メディアのヒープ バッファー オーバーフロー
Windows および macOS 用の拡張安定版が更新されました
また、Google は 2026 年 2 月 18 日に Windows および Mac 向けの Extended Stable チャネルを 144.0.7559.220 に更新し、今後数日または数週間かけて段階的に展開します。
モバイル: Chrome 145 アップデートは Android と iOS にも展開されました
デスクトップのアップデートに加えて、Google はモバイル向けの安定したアップデートもリリースしました。
- Android: Chrome 145 (145.0.7632.109)、Google Play 経由で公開。
- iOS: Chrome Stable 145 (145.0.7632.108)、App Store 経由で展開。
Google の Android に関する注記では、特に断りのない限り、Android リリースには対応するデスクトップ リリースと同じセキュリティ修正が含まれていることも繰り返し述べています。
CISA は、悪用された既知の脆弱性のカタログに CVE-2026-2441 を追加しました。期限は 3 月です。
CVE-2026-2441 が CISA に含まれるようになりました 悪用された既知の脆弱性 (KEV) のカタログNVD ページには KEV メタデータが表示されます。
- 追加日: 2026/02/17
- 有効期限: 2026 年 3 月 10 日
- 必要なアクション: ベンダーの指示に従って緩和策を適用します (緩和策が利用できない場合は使用を中止します)。
CISA はまた、バッチ更新の一部として CVE-2026-2441 がカタログに追加されたことを公表しました。公開PoCリファレンスを含むNVDレコードが再度更新されました
NVD レコードの変更履歴には、公開された PoC リンクへの参照を追加した 2026 年 2 月 20 日の CISA-ADP 変更など、最初の公開後の追加の更新が表示されます。
#エクスプロイトコードが公開されたためGoogleは脆弱性の修正に乗り出している