Multiples vulnérabilités dans Google Chrome
ÉLEVÉE 8.8 EPSS 0.02 · 77ᵉ centileCWE-125
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produits et versions affectés
| Produit | Versions affectées | Corrigé en |
|---|---|---|
| Chrome / Chromium | Non précisées par la source | Non précisé |
| Edge | Non précisées par la source | Non précisé |
| VMware | Non précisées par la source | Non précisé |
| Google Chrome | avant 94.0.4606.54 | 94.0.4606.54 |
| Fedoraproject Fedora |
|
Non précisé |
| Debian Debian linux |
|
Non précisé |
Explication de la faille
Conditions à réunir pour exploiter cette faille, telles que publiées :
CWE-125 — Lecture hors des limites
Le programme lit en dehors de la zone prévue : il expose des fragments de mémoire voisine, ou s'arrête brutalement.
- exploitable à distance, depuis le réseau
- sans authentification préalable
- requiert une action de la victime (ouvrir un fichier, suivre un lien)
- aucune condition particulière à réunir
Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.
L'impact reste confiné au composant vulnérable.
Exploitation connue
Aucune exploitation constatée à ce jour par les sources suivies.
Le score EPSS estime à 1.8 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 77ᵉ centile : 77 % des vulnérabilités connues ont une probabilité plus faible.
L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.
Vérifier la présence sur votre système
Les navigateurs se mettent à jour seuls, mais seulement après un redémarrage complet. Une version affichée à jour sur un onglet ouvert depuis plusieurs jours ne prouve rien.
Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis.
Chrome et Chromium : chrome://version
Edge : edge://version
Firefox : about:support
Safari : Safari → À propos de Safari
(Get-Item 'C:\Program Files\Google\Chrome\Application\chrome.exe').VersionInfo.ProductVersion
nom-du-produit --version 2>/dev/null || google-chrome --version
docker version
docker info | head -20
Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit. Les produits affectés relèvent de 3 familles : seules les vérifications les plus courantes sont reprises ici.
Correctif et contournements
Versions à partir desquelles la faille est corrigée :
- Google Chrome 94.0.4606.54
Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.
Sources
-
CERTFR-2021-AVI-725
— Multiples vulnérabilités dans Google Chrome
CERT-FR (ANSSI) · publié le 22/09/2021 · révisé le 22/09/2021 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 17 vulnérabilités.- CVE-2021-37956
- CVE-2021-37957
- CVE-2021-37958
- CVE-2021-37959
- CVE-2021-37960
- CVE-2021-37961
- CVE-2021-37962
- CVE-2021-37963
- CVE-2021-37964
- CVE-2021-37965
- CVE-2021-37966
- CVE-2021-37967
- CVE-2021-37968
- CVE-2021-37969
- CVE-2021-37970
- CVE-2021-37971
-
CERTFR-2021-AVI-736
— Multiples vulnérabilités dans Microsoft Edge
CERT-FR (ANSSI) · publié le 27/09/2021 · révisé le 27/09/2021 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 18 vulnérabilités.- CVE-2021-37956
- CVE-2021-37957
- CVE-2021-37958
- CVE-2021-37959
- CVE-2021-37960
- CVE-2021-37961
- CVE-2021-37962
- CVE-2021-37963
- CVE-2021-37964
- CVE-2021-37965
- CVE-2021-37966
- CVE-2021-37967
- CVE-2021-37968
- CVE-2021-37969
- CVE-2021-37970
- CVE-2021-37971
- CVE-2021-37973
-
CERTFR-2026-AVI-0218
— Multiples vulnérabilités dans les produits VMware
CERT-FR (ANSSI) · publié le 26/02/2026 · révisé le 26/02/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 1562 vulnérabilités.- CVE-2001-1268
- CVE-2001-1269
- CVE-2005-0602
- CVE-2008-0888
- CVE-2012-0880
- CVE-2013-0340
- CVE-2013-4235
- CVE-2014-8139
- CVE-2014-8140
- CVE-2014-8141
- CVE-2014-9636
- CVE-2014-9913
- CVE-2015-2583
- CVE-2015-2624
- CVE-2015-2626
- CVE-2015-2640
- CVE-2015-2654
- CVE-2015-2656
- CVE-2015-4754
- CVE-2015-4764
Liste tronquée : consulter l'avis d'origine pour les 1562 CVE.Afficher 147 autres CVE de cet avis
- CVE-2015-4774
- CVE-2015-4775
- CVE-2015-4776
- CVE-2015-4777
- CVE-2015-4778
- CVE-2015-4779
- CVE-2015-4780
- CVE-2015-4781
- CVE-2015-4782
- CVE-2015-4783
- CVE-2015-4784
- CVE-2015-4785
- CVE-2015-4786
- CVE-2015-4787
- CVE-2015-4788
- CVE-2015-4789
- CVE-2015-4790
- CVE-2015-7696
- CVE-2015-7697
- CVE-2016-0682
- CVE-2016-0689
- CVE-2016-0692
- CVE-2016-0694
- CVE-2016-3418
- CVE-2016-9840
- CVE-2016-9843
- CVE-2016-9844
- CVE-2017-10140
- CVE-2017-11164
- CVE-2017-20052
- CVE-2017-3604
- CVE-2017-3605
- CVE-2017-3606
- CVE-2017-3607
- CVE-2017-3608
- CVE-2017-3609
- CVE-2017-3610
- CVE-2017-3611
- CVE-2017-3612
- CVE-2017-3613
- CVE-2017-3614
- CVE-2017-3615
- CVE-2017-3616
- CVE-2017-3617
- CVE-2017-7500
- CVE-2017-7501
- CVE-2017-9937
- CVE-2018-1000035
- CVE-2018-13410
- CVE-2018-18384
- CVE-2018-25032
- CVE-2018-9996
- CVE-2019-13232
- CVE-2019-25013
- CVE-2019-2708
- CVE-2019-9076
- CVE-2020-10029
- CVE-2020-10543
- CVE-2020-10878
- CVE-2020-11023
- CVE-2020-12723
- CVE-2020-12762
- CVE-2020-16599
- CVE-2020-1752
- CVE-2020-19726
- CVE-2020-22916
- CVE-2020-27618
- CVE-2020-29562
- CVE-2020-2981
- CVE-2021-20197
- CVE-2021-20205
- CVE-2021-20266
- CVE-2021-20284
- CVE-2021-22897
- CVE-2021-22898
- CVE-2021-22901
- CVE-2021-22922
- CVE-2021-22923
- CVE-2021-22924
- CVE-2021-22925
- CVE-2021-22926
- CVE-2021-22945
- CVE-2021-22946
- CVE-2021-22947
- CVE-2021-27645
- CVE-2021-29390
- CVE-2021-30560
- CVE-2021-32256
- CVE-2021-32292
- CVE-2021-3326
- CVE-2021-33574
- CVE-2021-3421
- CVE-2021-3520
- CVE-2021-3521
- CVE-2021-3549
- CVE-2021-35937
- CVE-2021-35938
- CVE-2021-35939
- CVE-2021-35942
- CVE-2021-36770
- CVE-2021-36976
- CVE-2021-38604
- CVE-2021-39537
- CVE-2021-3998
- CVE-2021-3999
- CVE-2021-4214
- CVE-2021-4217
- CVE-2021-43396
- CVE-2021-43618
- CVE-2021-45078
- CVE-2021-46174
- CVE-2021-46195
- CVE-2021-46822
- CVE-2021-46828
- CVE-2021-46848
- CVE-2022-0529
- CVE-2022-0530
- CVE-2022-0563
- CVE-2022-1210
- CVE-2022-1271
- CVE-2022-1586
- CVE-2022-2056
- CVE-2022-2057
- CVE-2022-2058
- CVE-2022-2255
- CVE-2022-22576
- CVE-2022-2309
- CVE-2022-23218
- CVE-2022-23219
- CVE-2022-23308
- CVE-2022-23990
- CVE-2022-2519
- CVE-2022-2520
- CVE-2022-2521
- CVE-2022-25236
- CVE-2022-26280
- CVE-2022-26488
- CVE-2022-27774
- CVE-2022-27775
- CVE-2022-27776
- CVE-2022-27781
- CVE-2022-27782
- CVE-2022-28321
- CVE-2022-28391
- CVE-2022-28805
- CVE-2022-29155
- CVE-2022-29458
Historique des révisions
- 25/08/2026 — CERTFR-2026-AVI-0218, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2021-AVI-725, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2021-AVI-736, révision 1 : Publication initiale