152.0.7977.75 より前の Google Chrome の複数の脆弱性

critical Nessus プラグイン ID 342265

概要

リモートの macOS ホストにインストールされているウェブブラウザは、複数の脆弱性の影響を受けます。

説明

リモート macOS ホストにインストールされている Google Chrome が、152.0.7977.75 よりも前のバージョンです。したがって、2026_09_stable-channel-update-for-desktopアドバイザリに記載されている複数の脆弱性の影響を受けます。

- 152.0.7977.75 より前の Android 上の Google Chrome の共有タブグループの use-after-free により、リモートの攻撃者が、ソーシャルエンジニアリングを利用して、細工された HTML ページを介してサンドボックス外で任意のコードを実行することができました。(Chromium のセキュリティ深刻度: 重大) (CVE-2026-84353)

- 152.0.7977.75 より前の Android の Google Chrome の WebGL の use-after-free により、リモートの攻撃者が、細工された HTML ページを介して、サンドボックス外で任意のコードを実行する可能性があります。(Chromium のセキュリティ深刻度: 重大) (CVE-2026-84352)

- 152.0.7977.75 より前の Google Chrome のファイルシステムの不適切な承認により、リモートの攻撃者がソーシャルエンジニアリングを利用して、細工された HTML ページを介してサンドボックス外で任意のコードを実行することができました。
(Chromium のセキュリティ深刻度: 高) (CVE-2026-84354)

- 152.0.7977.75 より前の Google Chrome の Skia の情報漏洩により、レンダラープロセスを危険にさらしたリモートの攻撃者が、細工された HTML ページを通じてクロスオリジンデータを漏洩させる可能性があります。(Chromium のセキュリティ深刻度: 高) (CVE-2026-84359)

- 152.0.7977.75 以前の Google Chrome の Omnibox の入力検証が不適切なために、ソーシャルエンジニアリングを利用してリモートの攻撃者が、細工されたネットワークトラフィックを介して Web 生成元ポリシーをバイパスする可能性があります。(Chromium のセキュリティ深刻度: 高) (CVE-2026-84357)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Google Chrome をバージョン 152.0.7977.75 以降にアップグレードしてください。

参考資料

https://crbug.com/498710886

https://crbug.com/498725213

https://crbug.com/498839176

https://crbug.com/498850269

https://crbug.com/501679156

https://crbug.com/502411391

https://crbug.com/503787232

https://crbug.com/511774376

https://crbug.com/513713427

https://crbug.com/514006886

https://crbug.com/514078656

https://crbug.com/514489238

https://crbug.com/517091927

https://crbug.com/517798926

https://crbug.com/518100026

https://crbug.com/521753402

https://crbug.com/522302504

https://crbug.com/522307103

https://crbug.com/523208474

https://crbug.com/533534913

https://crbug.com/537105664

https://crbug.com/546260492

https://crbug.com/547936520

https://crbug.com/549311485

https://crbug.com/551593376

https://crbug.com/553117928

http://www.nessus.org/u?57457db1

プラグインの詳細

深刻度: Critical

ID: 342265

ファイル名: macosx_google_chrome_152_0_7977_75.nasl

バージョン: 1.2

タイプ: Local

エージェント: macosx

公開日: 2026/9/1

更新日: 2026/9/3

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.47

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-84353

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-84325

脆弱性情報

CPE: cpe:/a:google:chrome

必要な KB アイテム: installed_sw/Google Chrome

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/1

脆弱性公開日: 2026/9/1

参照情報

CVE: CVE-2026-84323, CVE-2026-84324, CVE-2026-84325, CVE-2026-84326, CVE-2026-84327, CVE-2026-84328, CVE-2026-84329, CVE-2026-84330, CVE-2026-84331, CVE-2026-84332, CVE-2026-84333, CVE-2026-84334, CVE-2026-84335, CVE-2026-84347, CVE-2026-84348, CVE-2026-84349, CVE-2026-84350, CVE-2026-84351, CVE-2026-84352, CVE-2026-84353, CVE-2026-84354, CVE-2026-84355, CVE-2026-84356, CVE-2026-84357, CVE-2026-84358, CVE-2026-84359