Google Releases Chrome Update to Fix Critical Security Flaw

Google Releases Chrome Update to Fix Critical Security Flaw

Google has released a security update for Chrome, addressing a critical vulnerability that could allow remote attackers to exploit heap corruption through a crafted HTML page.

The flaw, tracked under CVE-2025-2476, is classified as a use-after-free (UAF) vulnerability found in Chrome's Lens feature. It was reported by SungKwon Lee of Enki Whitehat on March 5, 2025. UAF vulnerabilities arise when a program continues to use memory after it has been freed, which can lead to crashes or unintended behavior, including potential code execution.

Lens in Chrome is an AI-powered tool that allows users to search for information using images, translating text, or identifying objects within a webpage. Because it processes web-based content dynamically, memory management issues within this component could present security risks.

The fix is included in Chrome version 134.0.6998.117/.118 for Windows and Mac and 134.0.6998.117 for Linux. Google has also updated the Extended Stable channel to 134.0.6998.89 for Windows and Mac. The update will roll out over the coming days and weeks.

In addition to addressing CVE-2025-2476, the latest release includes various security improvements discovered through internal audits and testing.

To install the latest security update, users should follow these steps:

  • Open Chrome and click the three-dot menu in the top-right corner.
  • Go to Help > About Google Chrome.
  • Chrome will automatically check for updates and install the latest version.
  • Restart the browser to apply the update.
CyberInsider
Google has restricted further details on the vulnerability until most users have updated their browsers. Currently, the tech giant has not given any indications of active exploitation, but Chrome users are advised to apply the update promptly to ensure their security in any case. 



Google、重大なセキュリティ欠陥を修正するChromeアップデートをリリース

Googleは、Chromeのセキュリティアップデートをリリースし、リモートの攻撃者が細工したHTMLページを通じてヒープ破壊を悪用する可能性のある重大な脆弱性に対処した。

CVE-2025-2476で追跡されているこの欠陥は、Chromeのレンズ機能で見つかったuse-after-free(UAF)の脆弱性に分類される。2025年3月5日にEnki WhitehatのSungKwon Lee氏によって報告された。UAF脆弱性は、メモリが解放された後もプログラムがメモリを使用し続けることで発生し、潜在的なコード実行を含むクラッシュや意図しない動作につながる可能性がある。

ChromeのLensはAIを搭載したツールで、画像を使って情報を検索したり、テキストを翻訳したり、ウェブページ内のオブジェクトを特定したりすることができる。ウェブベースのコンテンツを動的に処理するため、このコンポーネントのメモリ管理に問題があると、セキュリティ上のリスクが生じる可能性があります。

この修正は、WindowsおよびMac向けのChromeバージョン134.0.6998.117/.118、Linux向けのChromeバージョン134.0.6998.117に含まれています。Googleはまた、WindowsおよびMac向けのExtended Stableチャンネルを134.0.6998.89に更新した。このアップデートは今後数日から数週間かけて展開される。

最新リリースには、CVE-2025-2476への対応に加え、内部監査とテストを通じて発見されたさまざまなセキュリティ改善が含まれている。

最新のセキュリティ・アップデートをインストールするには、以下の手順に従ってください:

Chromeを開き、右上にある3つの点のメニューをクリックします。
Chrome を開き、右上の三点メニューをクリックします。
Chrome が自動的にアップデートを確認し、最新バージョンをインストールします。
ブラウザを再起動すると、アップデートが適用されます。

グーグルは、ほとんどのユーザーがブラウザをアップデートするまで、脆弱性に関するさらなる詳細を制限している。現在のところ、技術大手は積極的な悪用の兆候を示していないが、Chromeユーザーは、いかなる場合でもセキュリティを確保するため、速やかにアップデートを適用することをお勧めする。