つみかさね

CVE-2026-5902

Critical(9.8)

Google Chrome (Android) の Media 競合状態 CVE-2026-5902:影響範囲と対応方法

公開日: 2026-07-25データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Google ChromeGoogleAndroid < 147.0.7727.55

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1Chrome for Android のバージョンを確認する
  2. 2147.0.7727.55 以降へ更新する
  3. 3自動更新が無効な端末は手動で更新を適用する

影響対象

Chrome for Android 利用者

対応不要な人

  • 147.0.7727.55 以降へ更新済み
  • Android 版 Chrome を利用していない

補足

  • -個別の回避策は提供されていないため、更新の適用が最優先です
CVEGoogle ChromeAndroid競合状態

30秒で判断

  • 対応すべき人: Android 版 Google Chrome(147.0.7727.55 より前)を利用しているユーザー・端末管理者
  • 対応不要な人: Chrome を 147.0.7727.55 以降へ更新済み/Android 版 Chrome を利用していない環境
  • 確認方法: Chrome の「設定 → Chrome について」でバージョンを確認

概要

Google Chrome for Android の Media コンポーネントに競合状態(Race Condition)が存在します。レンダラープロセスを既に侵害している攻撃者が、細工したHTMLページを通じてメディアストリームのメタデータを破壊しうる問題です。NVDでは CVSS 9.8 と評価されていますが、Chromium プロジェクト側のセキュリティ深刻度評価は Low とされており、悪用にはレンダラー侵害という前提条件が必要です。

CVSSベクトル

項目
CVSS スコア9.8 (Critical)
攻撃元区分 (AV)Network
攻撃条件の複雑さ (AC)Low
必要な権限 (PR)None
ユーザー関与 (UI)None
CWECWE-362 (Race Condition)

影響を受けるソフトウェア

製品プラットフォーム影響バージョン
Google ChromeAndroid147.0.7727.55 より前

修正バージョンと回避策

  • アップデート: Chrome for Android を 147.0.7727.55 以降へ更新してください。多くの環境では自動更新で適用されますが、更新が滞っている端末は手動確認を推奨します。
  • 回避策: 個別の回避策は提供されていません。速やかな更新が最も確実な対策です。

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。