概要
Google Chrome の V8 JavaScript エンジンに存在する不適切な実装の脆弱性(CWE-693)です。Chrome 146.0.7680.153 未満において、リモートの攻撃者が細工したHTMLページを介してサンドボックス内で任意のコードを実行できる可能性があります。
Chromiumセキュリティチームはこの脆弱性を「High」として評価しており、CVSSスコアは 8.8 です。
CVSSベクトル
| 要素 | 値 | 説明 |
|---|---|---|
| Attack Vector | Network | Webページ経由で攻撃可能 |
| Attack Complexity | Low | 特別な条件不要 |
| Privileges Required | None | 認証不要 |
| User Interaction | Required | 悪意あるHTMLページへのアクセスが必要 |
| Scope | Changed | 影響範囲がブラウザサンドボックスを越える |
| Confidentiality | High | 機密情報漏洩のリスク |
| Integrity | High | データ改ざんのリスク |
| Availability | High | サービス停止のリスク |
影響を受けるソフトウェア
| 製品 | 影響バージョン | 修正バージョン |
|---|---|---|
| Google Chrome (Windows/Mac/Linux) | < 146.0.7680.153 | 146.0.7680.153 |
修正バージョンと回避策
修正バージョン: Google Chrome 146.0.7680.153 以降へアップデートしてください。通常は自動更新されますが、設定 > Chromeについて から手動で更新を確認することもできます。
回避策: 信頼できないWebサイトへのアクセスを避けることで一時的なリスク低減が可能ですが、根本対処にはアップデートが必要です。
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
