153.0.8010.47 より前の Google Chrome の複数の脆弱性

critical Nessus プラグイン ID 345978

概要

リモートの macOS ホストにインストールされているウェブブラウザは、複数の脆弱性の影響を受けます。

説明

リモート macOS ホストにインストールされている Google Chrome が、153.0.8010.47 よりも前のバージョンです。したがって、2026_09_stable-channel-update-for-desktop_0541751186アドバイザリに記載されている複数の脆弱性の影響を受けます。

- 153.0.8010.47 より前の Google Chrome の Workers の use-after-free により、リモートの攻撃者が、細工された HTML ページを介して、サンドボックス外で任意のコードを実行する可能性があります。(Chromium のセキュリティ深刻度: 重大) (CVE-2026-91749)

- 153.0.8010.47 より前の Android 上の Google Chrome on の WebGL の領域外読み取りにより、リモートの攻撃者が、細工された HTML ページを介して、サンドボックス外でメモリを読み取る可能性があります。(Chromium のセキュリティ深刻度:
重大) (CVE-2026-91726)

- 153.0.8010.47 より前の Google Chrome の Internals の use-after-free により、リモートの攻撃者が、細工された HTML ページを介して、サンドボックス外で任意のコードを実行する可能性があります。(Chromium のセキュリティ深刻度: 重大) (CVE-2026-91721)

- 153.0.8010.47 より前の Google Chrome の入力の use-after-free により、レンダラープロセスを危険にさらしたリモートの攻撃者が、細工された HTML ページを介して、サンドボックス外で任意のコードを実行する可能性があります。(Chromium のセキュリティ深刻度: 高) (CVE-2026-91724)

- 153.0.8010.47 より前の Google Chrome の V8 の整数オーバーフローにより、リモートの攻撃者が、細工された HTML ページを介して、サンドボックス内で任意のコードを実行することが可能でした。(Chromium のセキュリティ深刻度: 高) (CVE-2026-91728)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Google Chrome をバージョン 153.0.8010.47 以降にアップグレードしてください。

参考資料

https://crbug.com/474131239

https://crbug.com/511062248

https://crbug.com/513858387

https://crbug.com/516780835

https://crbug.com/516893912

https://crbug.com/516947138

https://crbug.com/517710554

https://crbug.com/518032534

https://crbug.com/520019273

https://crbug.com/521486621

https://crbug.com/521559611

https://crbug.com/521951328

https://crbug.com/523470135

https://crbug.com/523554372

https://crbug.com/523715133

https://crbug.com/536450979

https://crbug.com/540016074

https://crbug.com/540021213

https://crbug.com/542115030

https://crbug.com/543640868

https://crbug.com/546413288

https://crbug.com/547815507

https://crbug.com/549225472

https://crbug.com/552283275

https://crbug.com/552416113

https://crbug.com/553115724

https://crbug.com/553121008

https://crbug.com/553122373

https://crbug.com/553132148

https://crbug.com/553133215

https://crbug.com/554558368

https://crbug.com/554953456

https://crbug.com/556260782

https://crbug.com/556715288

https://crbug.com/556870863

https://crbug.com/557206809

https://crbug.com/557320614

https://crbug.com/558036280

https://crbug.com/558342353

https://crbug.com/558367547

https://crbug.com/558456602

https://crbug.com/558734727

http://www.nessus.org/u?4473494f

プラグインの詳細

深刻度: Critical

ID: 345978

ファイル名: macosx_google_chrome_153_0_8010_47.nasl

バージョン: 1.2

タイプ: Local

エージェント: macosx

公開日: 2026/9/15

更新日: 2026/9/17

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.34

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-91749

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 8.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:google:chrome

必要な KB アイテム: installed_sw/Google Chrome

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/15

脆弱性公開日: 2026/9/15

参照情報

CVE: CVE-2026-91708, CVE-2026-91709, CVE-2026-91710, CVE-2026-91711, CVE-2026-91712, CVE-2026-91713, CVE-2026-91714, CVE-2026-91715, CVE-2026-91716, CVE-2026-91717, CVE-2026-91718, CVE-2026-91719, CVE-2026-91720, CVE-2026-91721, CVE-2026-91722, CVE-2026-91723, CVE-2026-91724, CVE-2026-91725, CVE-2026-91726, CVE-2026-91727, CVE-2026-91728, CVE-2026-91729, CVE-2026-91730, CVE-2026-91731, CVE-2026-91732, CVE-2026-91733, CVE-2026-91734, CVE-2026-91735, CVE-2026-91736, CVE-2026-91737, CVE-2026-91738, CVE-2026-91739, CVE-2026-91740, CVE-2026-91741, CVE-2026-91742, CVE-2026-91743, CVE-2026-91744, CVE-2026-91745, CVE-2026-91746, CVE-2026-91747, CVE-2026-91748, CVE-2026-91749