
Chrome 147 がリリース:Critical 脆弱性 CVE-2026-5858/5859 などを FIX https://iototsecnews.jp/2026/04/09/critical-chrome-vulnerabilities-let-attackers-to-execute-arbitrary-code/ 今回の Chrome アップデートで最も重要とされるのは、新しく導入された WebML (Web Machine Learning API) の実装における、データ処理時の不十分なメモリ境界チェックの修正にあります。具体的には、ヒープバッファ・オーバーフローの脆弱性 CVE-2026-5858 や、整数オーバーフローの脆弱性 CVE-2026-5859 といった、メモリ管理に関する深刻な不備が修正されています。これらの欠陥を悪用する攻撃者は、ユーザーに 悪意のWeb ページを閲覧させるだけで、ブラウザ・プロセス内での任意のコード実行を可能にします。速やかな、Chrome 147 へのアップデートが推奨されています。 #Chrome #CVE20265858 #CVE20265859 #Google #Vulnerability
Post summary
Chrome released version 147 to fix critical heap buffer and integer overflows (CVE‑2026‑5858/5859) that enable arbitrary code execution on malicious web pages; users are strongly urged to update immediately.

