Multiples vulnérabilités dans Google Chrome
ÉLEVÉE 8.8 EPSS 0.00 · 19ᵉ centileCWE-125
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produits et versions affectés
| Produit | Versions affectées | Corrigé en |
|---|---|---|
| Edge | Non précisées par la source | Non précisé |
| Chrome / Chromium | Non précisées par la source | Non précisé |
| Palo Alto | Non précisées par la source | Non précisé |
| Splunk | Non précisées par la source | Non précisé |
| Google Chrome |
|
142.0.7444.134, 142.0.7444.135, 142.0.7444.137 |
Explication de la faille
Conditions à réunir pour exploiter cette faille, telles que publiées :
CWE-125 — Lecture hors des limites
Le programme lit en dehors de la zone prévue : il expose des fragments de mémoire voisine, ou s'arrête brutalement.
- exploitable à distance, depuis le réseau
- sans authentification préalable
- requiert une action de la victime (ouvrir un fichier, suivre un lien)
- aucune condition particulière à réunir
Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.
L'impact reste confiné au composant vulnérable.
Exploitation connue
Aucune exploitation constatée à ce jour par les sources suivies.
Le score EPSS estime à 0.3 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 19ᵉ centile : 19 % des vulnérabilités connues ont une probabilité plus faible.
L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.
Vérifier la présence sur votre système
Les navigateurs se mettent à jour seuls, mais seulement après un redémarrage complet. Une version affichée à jour sur un onglet ouvert depuis plusieurs jours ne prouve rien.
Un équipement réseau ne se sonde pas depuis un poste : sa version se lit dans sa propre console. Vérifiez aussi que l'interface d'administration n'est pas exposée sur Internet, ce qui change entièrement l'urgence.
Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis. Un service redémarré depuis la mise à jour peut encore exécuter l'ancien binaire : vérifiez la version du processus en cours, pas seulement celle du paquet.
Chrome et Chromium : chrome://version
Edge : edge://version
Firefox : about:support
Safari : Safari → À propos de Safari
(Get-Item 'C:\Program Files\Google\Chrome\Application\chrome.exe').VersionInfo.ProductVersion
nom-du-produit --version 2>/dev/null || google-chrome --version
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
show version (Cisco, Arista, HPE)
get system status (Fortinet)
request system software (Juniper)
show system info (Palo Alto)
Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit. Les produits affectés relèvent de 3 familles : seules les vérifications les plus courantes sont reprises ici.
Correctif et contournements
Versions à partir desquelles la faille est corrigée :
- Google Chrome 142.0.7444.134, 142.0.7444.135, 142.0.7444.137
Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.
Sources
-
CERTFR-2025-AVI-0973
— Multiples vulnérabilités dans Google Chrome
CERT-FR (ANSSI) · publié le 06/11/2025 · révisé le 06/11/2025 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 5 vulnérabilités.- CVE-2025-12726
- CVE-2025-12727
- CVE-2025-12728
- CVE-2025-12729
-
CERTFR-2025-AVI-0976
— Multiples vulnérabilités dans Microsoft Edge
CERT-FR (ANSSI) · publié le 07/11/2025 · révisé le 07/11/2025 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 3 vulnérabilités.- CVE-2025-12726
- CVE-2025-12727
-
CERTFR-2026-AVI-0049
— Multiples vulnérabilités dans les produits Palo Alto Networks
CERT-FR (ANSSI) · publié le 15/01/2026 · révisé le 15/01/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 28 vulnérabilités.- CVE-2025-12726
- CVE-2025-12727
- CVE-2025-12728
- CVE-2025-12729
- CVE-2025-13042
- CVE-2025-13223
- CVE-2025-13224
- CVE-2025-13630
- CVE-2025-13631
- CVE-2025-13632
- CVE-2025-13633
- CVE-2025-13634
- CVE-2025-13635
- CVE-2025-13636
- CVE-2025-13637
- CVE-2025-13638
- CVE-2025-13639
- CVE-2025-13640
- CVE-2025-13720
- CVE-2025-13721
Afficher 7 autres CVE de cet avis
- CVE-2025-14174
- CVE-2025-14372
- CVE-2025-14373
- CVE-2025-14765
- CVE-2025-14766
- CVE-2026-0227
- CVE-2026-0628
-
CERTFR-2026-AVI-0281
— Multiples vulnérabilités dans les produits Splunk
CERT-FR (ANSSI) · publié le 12/03/2026 · révisé le 12/03/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 281 vulnérabilités.- CVE-2012-0871
- CVE-2013-4327
- CVE-2013-4391
- CVE-2013-4392
- CVE-2013-4393
- CVE-2013-4394
- CVE-2016-7795
- CVE-2017-18078
- CVE-2017-9217
- CVE-2018-1049
- CVE-2018-15686
- CVE-2018-15688
- CVE-2018-16864
- CVE-2018-16865
- CVE-2018-16888
- CVE-2018-6954
- CVE-2019-17571
- CVE-2019-20386
- CVE-2019-3842
- CVE-2019-3843
Liste tronquée : consulter l'avis d'origine pour les 281 CVE.Afficher 147 autres CVE de cet avis
- CVE-2019-3844
- CVE-2020-13776
- CVE-2020-1712
- CVE-2020-17521
- CVE-2020-36518
- CVE-2021-33910
- CVE-2021-35937
- CVE-2021-35938
- CVE-2021-35939
- CVE-2021-46877
- CVE-2022-23302
- CVE-2022-23305
- CVE-2022-23307
- CVE-2022-31159
- CVE-2022-3821
- CVE-2022-42003
- CVE-2022-42004
- CVE-2023-26118
- CVE-2023-26464
- CVE-2023-26604
- CVE-2023-33201
- CVE-2023-33202
- CVE-2023-44487
- CVE-2023-48795
- CVE-2023-49501
- CVE-2023-52428
- CVE-2023-6601
- CVE-2023-6602
- CVE-2023-6604
- CVE-2023-6605
- CVE-2024-12243
- CVE-2024-21490
- CVE-2024-23672
- CVE-2024-24549
- CVE-2024-29371
- CVE-2024-29857
- CVE-2024-30171
- CVE-2024-34750
- CVE-2024-38286
- CVE-2024-47081
- CVE-2024-50379
- CVE-2024-51744
- CVE-2024-52316
- CVE-2024-54677
- CVE-2024-56337
- CVE-2024-5642
- CVE-2024-56433
- CVE-2024-58251
- CVE-2024-7246
- CVE-2024-8372
- CVE-2024-8373
- CVE-2025-0518
- CVE-2025-0716
- CVE-2025-0913
- CVE-2025-10148
- CVE-2025-10256
- CVE-2025-10966
- CVE-2025-11187
- CVE-2025-11205
- CVE-2025-11206
- CVE-2025-11207
- CVE-2025-11208
- CVE-2025-11209
- CVE-2025-11210
- CVE-2025-11211
- CVE-2025-11212
- CVE-2025-11213
- CVE-2025-11215
- CVE-2025-11216
- CVE-2025-11219
- CVE-2025-11226
- CVE-2025-11458
- CVE-2025-11460
- CVE-2025-11756
- CVE-2025-12036
- CVE-2025-12084
- CVE-2025-12428
- CVE-2025-12429
- CVE-2025-12430
- CVE-2025-12431
- CVE-2025-12432
- CVE-2025-12433
- CVE-2025-12434
- CVE-2025-12435
- CVE-2025-12436
- CVE-2025-12437
- CVE-2025-12438
- CVE-2025-12439
- CVE-2025-12440
- CVE-2025-12441
- CVE-2025-12443
- CVE-2025-12444
- CVE-2025-12445
- CVE-2025-12446
- CVE-2025-12447
- CVE-2025-12495
- CVE-2025-12726
- CVE-2025-12727
- CVE-2025-12728
- CVE-2025-12729
- CVE-2025-12839
- CVE-2025-12840
- CVE-2025-13033
- CVE-2025-13042
- CVE-2025-13223
- CVE-2025-13224
- CVE-2025-13226
- CVE-2025-13227
- CVE-2025-13228
- CVE-2025-13229
- CVE-2025-13230
- CVE-2025-13601
- CVE-2025-14087
- CVE-2025-14104
- CVE-2025-14512
- CVE-2025-14874
- CVE-2025-15284
- CVE-2025-15467
- CVE-2025-15468
- CVE-2025-1594
- CVE-2025-22868
- CVE-2025-22870
- CVE-2025-22871
- CVE-2025-22872
- CVE-2025-22874
- CVE-2025-22919
- CVE-2025-24813
- CVE-2025-2759
- CVE-2025-30153
- CVE-2025-30204
- CVE-2025-30749
- CVE-2025-30754
- CVE-2025-31651
- CVE-2025-32988
- CVE-2025-32989
- CVE-2025-32990
- CVE-2025-3360
- CVE-2025-37727
- CVE-2025-3887
- CVE-2025-4056
- CVE-2025-45582
- CVE-2025-4565
- CVE-2025-4574
- CVE-2025-4598
- CVE-2025-46394
- CVE-2025-46701
- CVE-2025-4673
Historique des révisions
- 25/08/2026 — CERTFR-2026-AVI-0281, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2026-AVI-0049, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2025-AVI-0976, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2025-AVI-0973, révision 1 : Publication initiale