30秒で判断
- 対応すべき人: Android 版 Google Chrome(147.0.7727.55 より前)を利用しているユーザー・端末管理者
- 対応不要な人: Chrome を 147.0.7727.55 以降へ更新済み/Android 版 Chrome を利用していない環境
- 確認方法: Chrome の「設定 → Chrome について」でバージョンを確認
概要
Google Chrome for Android の Media コンポーネントに競合状態(Race Condition)が存在します。レンダラープロセスを既に侵害している攻撃者が、細工したHTMLページを通じてメディアストリームのメタデータを破壊しうる問題です。NVDでは CVSS 9.8 と評価されていますが、Chromium プロジェクト側のセキュリティ深刻度評価は Low とされており、悪用にはレンダラー侵害という前提条件が必要です。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSS スコア | 9.8 (Critical) |
| 攻撃元区分 (AV) | Network |
| 攻撃条件の複雑さ (AC) | Low |
| 必要な権限 (PR) | None |
| ユーザー関与 (UI) | None |
| CWE | CWE-362 (Race Condition) |
影響を受けるソフトウェア
| 製品 | プラットフォーム | 影響バージョン |
|---|---|---|
| Google Chrome | Android | 147.0.7727.55 より前 |
修正バージョンと回避策
- アップデート: Chrome for Android を 147.0.7727.55 以降へ更新してください。多くの環境では自動更新で適用されますが、更新が滞っている端末は手動確認を推奨します。
- 回避策: 個別の回避策は提供されていません。速やかな更新が最も確実な対策です。
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
