Une mise à jour de sécurité vient d'être publiée pour Chrome. Google corrige au total 42 vulnérabilités dans les versions 153.0.8010.47/48 du navigateur pour Windows et macOS, ainsi que dans la version 153.0.8010.47 pour Linux. L'éditeur ne signale, à ce stade, aucune exploitation de ces failles dans des attaques.
Parmi les vulnérabilités corrigées, trois sont considérées comme critiques et 28 comme présentant un niveau de risque élevé. Les autres sont classées à des niveaux de gravité inférieurs. Une part importante des failles concerne des problèmes de type use-after-free, qui peuvent permettre à un attaquant d'exécuter du code ou de provoquer un comportement imprévu du navigateur dans certaines conditions.
Trois failles critiques
Les trois vulnérabilités critiques comprennent notamment deux failles de type use-after-free affectant les composants Internals et Workers de Chromium. Une autre vulnérabilité critique, référencée CVE-2026-91726, concerne une lecture hors limites dans WebGL. Les chercheurs ont également identifié des problèmes de course (race condition), de confusion de types (type confusion), de dépassement d'entier et d'autorisation incorrecte parmi les failles corrigées. Google indique que 26 des 42 vulnérabilités ont été découvertes en interne, tandis que 16 ont été signalées par des chercheurs externes. L'éditeur a déjà communiqué deux récompenses totalisant 2 500 dollars pour certaines de ces découvertes, les autres montants n'ayant pas encore été détaillés.
La proportion de failles liées à la gestion de la mémoire mérite une attention particulière. Sur les 42 vulnérabilités corrigées, 12 sont de type use-after-free. Ce type de défaut peut être exploité lorsqu'un programme continue d'utiliser une zone mémoire après sa libération, avec potentiellement des conséquences sur l'intégrité ou la confidentialité du système.
Une mise à jour à déployer rapidement
Chrome se met normalement à jour automatiquement lorsqu'une nouvelle version est disponible. Les utilisateurs peuvent néanmoins vérifier manuellement la présence de la mise à jour depuis le menu Aide > À propos de Google Chrome. Pour les entreprises qui utilisent le canal Extended Stable, Google fait également évoluer Chrome vers la version 152.0.7977.134 sur Windows et macOS. Google a également publié une mise à jour pour Android, en version 153.0.8010.47, qui corrige les mêmes vulnérabilités que les versions de bureau. Sur iOS, Chrome passe à la version 154.0.8037.41. Google prévoit par ailleurs la sortie de Chrome 154 dès la semaine prochaine, selon les informations publiées par PCWorld.

Commentaire