つみかさね

CVE-2026-11638

Critical(9.6)

CVE-2026-11638 — Google Chrome Printing Use after free(サンドボックス脱出)

公開日: 2026-06-11データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Google ChromeGoogle< 149.0.7827.103

対応ガイド

high|対応必須セキュリティ修正影響: 極めて広範

推奨アクション

  1. 1Google Chromeのバージョンを確認する(設定 → Chromeについて)
  2. 2149.0.7827.103未満の場合は即座にアップデートする
  3. 3企業環境ではChrome管理コンソールからのポリシー更新も実施する

影響対象

Google Chrome利用者(全プラットフォーム)

補足

  • -このアップデートには30件以上の脆弱性修正が含まれます。早急な更新を推奨します
CVEGoogle ChromeUse after freeサンドボックス脱出CWE-416

概要

Google ChromeのPrinting(印刷)機能に存在するUse after free脆弱性(CWE-416)です。細工されたHTMLページを介して、リモートの攻撃者がサンドボックスから脱出できる可能性があります。Chromiumセキュリティチームによる深刻度評価は「Critical」です。

本CVEは2026年6月9〜10日に公開された Chrome 149.0.7827.103 の大規模セキュリティアップデートの一つです。このアップデートには30件以上の脆弱性修正が含まれており、CVSS 9.6のCritical案件だけでも以下の6件が含まれています:

  • CVE-2026-11634 — Gamepad Use after free
  • CVE-2026-11638 — Printing Use after free(本CVE)
  • CVE-2026-11651 — Network Use after free
  • CVE-2026-11654 — CameraCapture Use after free
  • CVE-2026-11659 — UI 整数オーバーフロー(Linux)
  • CVE-2026-11671 — Navigation Use after free

CVSSベクトル

要素説明
Attack VectorNetwork悪意のあるWebページ経由で攻撃可能
Attack ComplexityLow特別な条件不要
Privileges RequiredNone認証不要
User InteractionRequiredユーザーがページを開く必要がある
ScopeChangedサンドボックス外への影響
ConfidentialityHigh機密情報の漏洩リスク
IntegrityHighデータの改ざんリスク
AvailabilityHighサービス停止リスク

影響を受けるソフトウェア

製品影響バージョン修正バージョン
Google Chrome(全プラットフォーム)149.0.7827.103未満149.0.7827.103

修正バージョンと回避策

修正バージョン: Google Chrome 149.0.7827.103 以降へアップデートしてください。

Chromeはバックグラウンドで自動更新されますが、設定 → Chromeについて からバージョンを確認し、手動更新を実施することを推奨します。

関連リンク


データソース: NVD (NIST), JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。