Google發布ChromeOS長期支援版更新,修補17項記憶體相關重大漏洞

ChromeOS作業系統長期支援版LTS-144的更新版144.0.7559.255 於6月13日上線 ,並修補40項漏洞,當中分別有17項漏洞被評為有重大風險,22項有高風險,1項有中度風險。

前述漏洞中,CVE-2026-11638與CVE-2026-10886的CVSS嚴重性評分最高,都達到9.6分,前者存在於列印系統元件Printing,後者存在於檔案系統存取架構FileSystem,兩者都屬於記憶體已釋放卻仍被使用(UAF)問題。

事實上,這次修補的40項漏洞中,UAF問題就佔29項,尤其是17項重大漏洞中,有14項都是屬於UAF問題。若再加上5項記憶體溢位(Overflow)類型問題,則記憶體相關問題的總數將達到34項,在這次修補漏洞中的佔比超過8成。而從修補的元件類型來看,值得注意的是,有5項重大漏洞均來自構成ChromeOS圖形介面基礎的平台抽象層元件Ozone。