Google publie la mise à jour de la version stable de Chrome 154 et corrige en urgence 108 failles de sécurité, dont 11 failles graves

📅 2026-09-23

Résumé :

Google a officiellement déployé la mise à jour majeure de la version 154 de Google Chrome sur les plates-formes Windows, macOS et Linux. Cette mise à jour se concentre sur la correction de jusqu'à 108 vulnérabilités de sécurité, dont 11 failles « critiques » présentant le niveau de risque le plus élevé, impliquant des risques de sécurité dans le traitement graphique, les moteurs de rendu et les composants de base.

Le bulletin de sécurité officiel montre qu'un grand nombre de vulnérabilités corrigées cette fois-ci sont concentrées dans les domaines de la sécurité de la mémoire et de la corruption de la mémoire, notamment le débordement de tampon, l'écriture hors limites, l'utilisation après libération et d'autres types de vulnérabilités courantes dans les chaînes d'exploitation de vulnérabilités. Parmi les 11 vulnérabilités sérieuses, certaines sont localisées dans la couche de conversion graphique ANGLE (comme CVE-2026-95350), le module de rendu WebGL et les composants de traitement GPU. Les pirates peuvent déclencher la vulnérabilité de corruption de mémoire mentionnée ci-dessus en incitant les utilisateurs à visiter des pages Web malveillantes soigneusement construites, brisant ainsi l'isolation du bac à sable du navigateur et exécutant un code malveillant arbitraire sur l'appareil victime ou provoquant le crash du navigateur. De plus, des vulnérabilités à haut risque dans les composants du système tels que ServiceWorker, le mode plein écran (Fullscreen), la boîte de dialogue contextuelle (WindowDialog) et le filtrage des publicités (AdFilter) ont également été corrigées dans cette version.

Sur les 108 failles de sécurité corrigées cette fois-ci, 32 ont été signalées par des chercheurs externes indépendants en sécurité. Google a émis à cet effet une prime de vulnérabilité de base de 18 000 $ US. Au fur et à mesure que les évaluations ultérieures progressent, le montant final de la récompense devrait augmenter considérablement. Les vulnérabilités restantes ont été découvertes lors d'audits de routine effectués par l'équipe de sécurité interne de Google et par des outils de test automatisés. En plus de graves failles, la nouvelle version corrige également 25 vulnérabilités à haut risque, couvrant des problèmes de confusion de types dans le moteur JavaScript V8 et des failles de vérification des autorisations d'extension.

Actuellement, Google n'a reçu aucun rapport faisant état d'exploitation des vulnérabilités ci-dessus par des pirates informatiques. Cependant, afin d'empêcher les acteurs malveillants de procéder à des attaques d'ingénierie inverse sur les vulnérabilités après la publication des détails techniques, le responsable a fixé des restrictions d'accès aux documents techniques de failles spécifiques. La dernière version de Chrome 154 est proposée aux utilisateurs du monde entier sous la forme d'une mise à jour complète. Les numéros de version Windows et macOS ont été mis à niveau vers 154.0.8037.57/.58, et le numéro de version Linux a été mis à niveau vers 154.0.8037.57. Les experts en sécurité réseau recommandent aux utilisateurs individuels et aux administrateurs informatiques d'entreprise d'effectuer la mise à niveau dès que possible afin d'éviter les risques potentiels d'accès non autorisé au réseau et d'exécution de code.

Tags associés

Articles similaires

Commentaires

0/500
Captcha (click to refresh)
Aucun commentaire