Google publie une mise à jour urgente pour Chrome et corrige sept failles de sécurité, dont trois critiques

Mise à jour urgente de Google Chrome : sept failles de sécurité corrigées, dont trois critiques

Google a publié une mise à jour urgente pour son navigateur Chrome, corrigeant sept vulnérabilités de sécurité, dont trois sont classées comme critiques. Ces failles pourraient potentiellement permettre à des attaquants de compromettre le système.

Parmi les failles identifiées, la CVE-2026-15899 concerne le composant CameraCapture de Chromium, qui interagit avec les caméras reconnues par le système pour récupérer leur flux vidéo. Bien que cette vulnérabilité ne semble pas permettre l’activation directe de la caméra ou l’espionnage, elle demeure préoccupante.

La seconde faille, CVE-2026-15900, touche le processus GPU, responsable de la transmission des opérations graphiques au processeur graphique. La troisième, CVE-2026-15901, se situe dans le composant Network, qui gère les échanges entre Chrome et Internet, incluant le chargement des ressources et la résolution DNS.

Ces trois vulnérabilités sont de type use-after-free, ce qui signifie que Chrome continue d’utiliser un objet après que la mémoire qui le contenait a été libérée. Un attaquant pourrait exploiter cette faille pour provoquer un crash, corrompre la mémoire ou exécuter du code malveillant.

Le classement critique de ces failles indique que le risque dépasse un simple crash. Cependant, Google a restreint l’accès aux rapports techniques pour éviter que ces informations ne soient utilisées pour développer des exploits avant le déploiement généralisé du correctif. Les détails sur les conditions d’exploitation, telles qu’une simple visite de page, restent donc flous.

Source : Clubic

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *