
Chrome 144 の脆弱性 CVE-2026-1220 が FIX:V8 JavaScript エンジンの競合状態 https://iototsecnews.jp/2026/01/21/chrome-144-released-to-fix-high-severity-v8-javascript-engine-flaw/ Google Chrome の V8 JavaScript エンジンに、アカウント乗っ取りの恐れのある深刻な脆弱性 CVE-2026-1220 が見つかりました。この問題の原因は、プログラムが複数の処理を同時に行う際に発生する、レース・コンディション (競合状態) という設計上の不備にあります。 具体的には、V8 エンジンがデータの読み書きを行う際、複数の処理が適切な順番を守らずに、共有メモリへ同時にアクセスする状況が生じます。この隙を攻撃者に悪用され、メモリの内容が書き換えられてしまうと、ブラウザ上での任意のコード実行に至る可能性があります。ご利用のチームは、ご注意ください。よろしければ、Chrome での検索結果も、ご参照ください。 #Chrome #CVE20261220 #Google #Vulnerability
Post summary
A high‑severity race condition flaw (CVE‑2026‑1220) in Chrome’s V8 JavaScript engine has been discovered, allowing potential arbitrary code execution; the vulnerability is fixed in Chrome 144.


