Chrome V8ゼロデイCVE-2026-85046の実態 — サンドボックスの中か、外か
投稿日:2026.09.04
CATEGORY
- Web開発
Google Chromeは2026-09-04、Stableチャネル向けに緊急のセキュリティアップデートを公開しました。修正対象は、ChromeのJavaScript/WebAssemblyエンジンであるV8に存在する型混同(type confusion)の脆弱性、CVE-2026-85046です。CVSSスコアは8.8(High)で、Googleは公式に「CVE-2026-85046に対するエクスプロイトが実際に存在することを把握している」と表明しています。
この脆弱性を伝える報道の中には、サンドボックスから脱出可能なリモートコード実行として、全Chromiumバージョンに影響するかのように書かれているものもあります。ただしNVDの記述はこれより限定的です。V8の型混同により、152.0.7977.82より前のChromeでは、細工されたHTMLページを介してサンドボックスの内側で任意のコードを実行できた——サンドボックスの外への脱出ではなく、内側での実行です。この一語の差が、企業が取るべき初動の温度を変えます。
「サンドボックス脱出」ではない — 見出しと実態の差
CVE-2026-85046が実際にできることは、サンドボックスの内側での任意コード実行までです。サンドボックスの外に出て端末全体を操作するには、別の脆弱性を追加で連鎖させる必要があります。

攻撃コードはサンドボックスの内側までは届きますが、境界の外へは(単体では)出られません。
NVDはCVE-2026-85046を次のように記述しています。「Type confusion in V8 in Google Chrome prior to 152.0.7977.82 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page.」——V8の型混同により、152.0.7977.82より前のGoogle Chromeでは、細工されたHTMLページを経由してリモートの攻撃者がサンドボックスの内側で任意のコードを実行できた、という意味です。「inside the sandbox」の一語が、攻撃者に許された範囲を明確に限定しています。
技術解説を出したSOC Primeによれば、根本原因はV8コンパイラのバグです。PACKED_ELEMENTSを持つ配列がPACKED_SMI_ELEMENTSのmapを受け取ってしまう不整合が起点になり、これがJavaScriptヒープ上の任意の読み書きに転化しうるとされています。ここで生まれるのはレンダラープロセス(サンドボックス)の内側での制御であり、OSやファイルシステムへの直接アクセスではありません。
一方でGoogleは、CVE-2026-85046に対するエクスプロイトが実際に存在することを公式に把握していると表明しています。危険度がゼロという話ではありません。サンドボックスの中か、外か——この一語の差は、危険度そのものでなく初動の温度を決めます。
中と外、その一語がなぜ初動を変えるのか
サンドボックスの中だけで完結する脆弱性は、それ単体では端末の完全な乗っ取りに直結しません。ただし実際に悪用されている以上、パッチ適用を後回しにする理由にはなりません。
サンドボックスからの脱出(escape)と誤って伝えると、社内やクライアントへの説明が実態より一段階重い前提に振れます。「端末が乗っ取られる」という説明は、フルチェーンの攻撃(複数の脆弱性を連鎖させた攻撃)が成立している場合の話であり、CVE-2026-85046単体の記述には含まれていません。NVDが確認しているのはサンドボックスの内側での任意コード実行までで、その先に進むには別の脆弱性が要ります。
とはいえ、Googleがエクスプロイトの実在を認めている以上、初動の最優先事項は変わりません。修正版Chromeへの更新です。変わるのは、その後の説明の精度です。サンドボックスの内側までしか確認されていない事実を、脱出済みの前提で社内やクライアントに伝えてしまうと、後から実態との差分を説明し直す手間が生まれます。
自動更新は「反映」ではなく「再起動」で効く
Chromeの自動更新は、新しいバージョンのダウンロードとインストールをバックグラウンドで進めますが、実際に動作しているブラウザへの反映はブラウザを再起動した時点で初めて完了します。ダウンロード済みでも再起動していない端末は、修正前の脆弱なバージョンのまま動き続けます。

ダウンロードバーは満杯でも、再起動するまで動いているのは昨日のバージョンのままです。
社内で展開しているChromeが本当に修正版(Windows/macOSは152.0.7977.82または.83、Linuxは152.0.7977.82以降)で動いているかを確認するには、更新ボタンを押した記録や配布ログだけでは不十分です。実際に再起動が済んでいるかどうかを、chrome://settings/helpに表示されるバージョン番号で個別に確認する必要があります。開きっぱなしのタブが多い業務端末ほど、この確認は抜けやすくなります。
Edge・Brave・Opera・Vivaldiは修正が遅れて届く
Microsoft Edge・Brave・Opera・VivaldiといったChromium系ブラウザにも、同じV8の脆弱性は存在します。ただし各社の修正がChromeと同じタイミングで届くとは限りません。
The Hacker Newsの報道によれば、これらのブラウザの利用者にも、各ベンダーが自社の修正版を公開次第、適用するよう案内が出ています。Chromiumのコードベースを土台にした各社は、Google側の修正を取り込んでから自社ビルドとしてテスト・配信する工程を経るため、反映のタイミングはベンダーごとに異なります。社内の利用ブラウザがChrome以外を含む場合、「Chromeは対応済み」という確認だけで終わらせず、利用している各ブラウザの更新状況を個別に確認する必要があります。
まとめ
次にブラウザの脆弱性情報を読むときは、見出しの深刻さを表す形容詞でなく、影響範囲を説明する前置詞に注目してください。「サンドボックスから」なのか「サンドボックスの中で」なのかで、フルチェーンの攻撃が成立しているかどうかが変わります。
CVE-2026-85046について今日からできることは一つです。社内で使っているChromeを一度再起動し、chrome://settings/helpでバージョンが152.0.7977.82または.83(Windows/macOS)、Linuxは152.0.7977.82以降になっているかを確認してください。ダウンロード済みでも再起動していなければ、修正はまだ効いていません。Edge・Brave・Opera・Vivaldiを併用している環境では、それぞれについても同じ確認を忘れないでください。
関連
自社サイトの状態が気になったときは、URL を入れるだけで使える無料の診断ツールを公開しています。
出典
- NVD - CVE-2026-85046: https://nvd.nist.gov/vuln/detail/CVE-2026-85046
- Chrome Releases(Stable Channel Update for Desktop): https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html
- Help Net Security: https://www.helpnetsecurity.com/2026/09/04/google-chrome-zero-day-cve-2026-85046/
- The Hacker News: https://thehackernews.com/2026/09/google-releases-chrome-update-to-patch.html
- BleepingComputer: https://www.bleepingcomputer.com/news/security/google-warns-of-new-chrome-zero-day-flaw-exploited-in-attacks/
- SOC Prime(技術解説): https://socprime.com/blog/cve-2026-85046-analysis/
※ この記事は AI を使用しています。Leadeas が自社開発した AI エージェント基盤で下書きを作成し、人間のレビューを経て公開しています。AI ネイティブ開発会社として自社の技術をそのまま実演する目的で、この手法を用いています。(詳しくは AI 利用ポリシー)

