Chrome a publié la version 150.0.7871.46/47 pour Windows et macOS, ainsi que la version 150.0.7871.46 pour Linux, dans le canal stable. Avec cette mise à jour, les développeurs ont corrigé près de 382 vulnérabilités, dont 15 sont considérées critiques. Selon Google, aucune de ces failles corrigées n’est actuellement exploitée dans la nature. Dans le billet de blog Chrome Releases, Daniel Yip, responsable de programme technique chez Google, liste 382 vulnérabilités de sécurité ayant été corrigées, précisant que le fournisseur en a découvert 358 lui-même. Les autres failles ont été identifiées et signalées par des chercheurs en sécurité externes. La firme a versé à ces chercheurs un total de près de 90 000 dollars de primes.
Parmi les problèmes les plus sensibles, quinze sont donc classées critiques dont la CVE-2026-13774 et la CVE-2026-13788. La majorité d'entre elles sont de type use-after-free (UAF) dans divers composants, comme la bibliothèque graphique Dawn. Trois peuvent être exploitées en raison d’une validation insuffisante des données d’entrée, notamment utilisateurs.
Une répartition large des niveaux de gravité
67 autres failles sont considérées comme présentant un risque élevé. Parmi les autres, 169 sont de gravité moyenne et 131 faibles. Les principaux défauts de sécurité identifiés sont relatifs à des implémentations incorrectes (82 cas), suivie par une validation insuffisante des entrées (79 cas) et ceux de type use-after-free (72 cas).
Chrome se met généralement à jour automatiquement lorsqu’une nouvelle version est disponible. Vous pouvez vérifier manuellement les mises à jour via le menu Aide, À propos de Google Chrome (ou en allant dans Paramètres, À propos de Google Chrome). L'entreprise a également publié Chrome pour Android en version 150.0.7871.63 cette semaine, après avoir publié Chrome pour iOS en version 150.0.7871.51 la semaine passée. La version Android corrige les mêmes vulnérabilités que les versions desktop. Le canal Extended Stable (ESC) pour Windows et macOS inclut désormais aussi Chromium version 150.0.7871.47. La sortie de Chrome 151 est prévue pour fin juillet.