Fuite de la 6ème faille zero-day de Google Chrome, mise à jour urgente recommandée.

Google Chrome : la 6ème faille zero-day de 2026 est là, patchez sans attendre

Google Chrome : la 6ème faille zero-day de 2026 est là, patchez sans attendre

Le 3 septembre 2026, Google a annoncé une mise à jour de sécurité pour Google Chrome, marquant la sixième faille zero-day de l’année. Cette mise à jour vise à corriger 12 vulnérabilités, dont la CVE-2026-85046, qui est déjà exploitée.

Dans son bulletin de sécurité, Google a précisé que la diffusion des nouvelles versions de Chrome pour Windows, macOS et Linux se fera progressivement au cours des prochains jours. La vulnérabilité CVE-2026-85046 a été signalée à Google par un chercheur en sécurité le 4 août 2026, qui a reçu une récompense de 1 000 dollars pour sa découverte.

Cette faille, localisée dans V8, le moteur JavaScript de Chrome, est de type « type confusion ». Cela signifie qu’elle permettrait à un attaquant distant d’exécuter du code arbitraire via une page Web malveillante, compromettant ainsi la sécurité du navigateur.

Google n’a pas divulgué d’informations sur les auteurs des attaques ni de détails techniques tant que la majorité des utilisateurs n’ont pas reçu le correctif.

Pour se protéger, il est impératif d’installer la dernière version de Google Chrome :

  • Windows et Mac : 152.0.7977.82/.83
  • Linux : 152.0.7977.82

Cette mise à jour corrige également neuf autres vulnérabilités importantes, notamment :

  • CVE-2026-85045 : une race condition dans V8.
  • CVE-2026-85048 : un use-after-free dans le composant Compositing.
  • CVE-2026-85050 : une écriture hors limites dans WebGL.
  • CVE-2026-85042 et CVE-2026-85049 : deux use-after-free dans DevTools et dans la bibliothèque graphique Skia.
  • CVE-2026-85052 : une lecture hors limites dans CrashReporting.

Les utilisateurs sont donc invités à procéder à la mise à jour de leur navigateur sans délai.

Source : Google Chrome Releases.

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *