脆弱性情報: - Chrome 48.0.2564.82 に37件のセキュリティ修正が含まれる - 修正プログラムが適用されたユーザーの大多数が更新されるまで、バグの詳細とリンクは非公開となる CVE 詳細: - CVE-2016-1612: V8 におけるキャストエラー (重大度: 高) - CVE-2016-1613: PDFium における使用後解放 (Use-after-free) (重大度: 高) - CVE-2016-1614: Blink における情報漏洩 (重大度: 中) - CVE-2016-1615: Omnibox におけるオリジン混乱 (重大度: 中) - CVE-2016-1616: URL スプーフィング (重大度: 中) - CVE-2016-1617: HSTS と CSP を利用した履歴スニフィング (重大度: 中) - CVE-2016-1618: Blink における弱アルゴリズムの乱数生成 (重大度: 中) - CVE-2016-1619: PDFium における範囲外読み取り (重大度: 中) 報奨金: - セキュリティ修正およびその詳細に対し、投稿者へ様々な報奨金が支給される 追加情報: - 継続的な内部セキュリティ作業により、追加の修正が行われた - 脆弱性の検出に AddressSanitizer、MemorySanitizer、Control Flow Integrity (CFI) を使用