Multiples vulnérabilités dans Google Chrome

CVE-2026-0900 · Publié le 20/01/2026 · Révisé le 17/06/2026

ÉLEVÉE 8.8 EPSS 0.00 · 25ᵉ centile

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Produits et versions affectés

Produit Versions affectées Corrigé en
Edge Non précisées par la source Non précisé
Chrome / Chromium Non précisées par la source Non précisé
Palo Alto Non précisées par la source Non précisé
VMware Non précisées par la source Non précisé
Google Chrome
  • avant 144.0.7559.59
  • avant 144.0.7559.60
144.0.7559.59, 144.0.7559.60

Explication de la faille

Conditions à réunir pour exploiter cette faille, telles que publiées :

Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.

L'impact reste confiné au composant vulnérable.

Aucun type de faiblesse n'est encore rattaché à cette vulnérabilité par le NVD.

Exploitation connue

Aucune exploitation constatée à ce jour par les sources suivies.

Le score EPSS estime à 0.3 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 25ᵉ centile : 25 % des vulnérabilités connues ont une probabilité plus faible.

L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.

Vérifier la présence sur votre système

Les navigateurs se mettent à jour seuls, mais seulement après un redémarrage complet. Une version affichée à jour sur un onglet ouvert depuis plusieurs jours ne prouve rien.

Un équipement réseau ne se sonde pas depuis un poste : sa version se lit dans sa propre console. Vérifiez aussi que l'interface d'administration n'est pas exposée sur Internet, ce qui change entièrement l'urgence.

Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis.

Dans le navigateur
Chrome et Chromium : chrome://version
Edge : edge://version
Firefox : about:support
Safari : Safari → À propos de Safari
Sur un parc Windows
(Get-Item 'C:\Program Files\Google\Chrome\Application\chrome.exe').VersionInfo.ProductVersion
Sur un parc Linux
nom-du-produit --version 2>/dev/null || google-chrome --version
Selon l'équipement
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
  show version            (Cisco, Arista, HPE)
  get system status       (Fortinet)
  request system software (Juniper)
  show system info        (Palo Alto)

Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit. Les produits affectés relèvent de 3 familles : seules les vérifications les plus courantes sont reprises ici.

Correctif et contournements

Versions à partir desquelles la faille est corrigée :

Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.

Sources

  • CERTFR-2026-AVI-0040 — Multiples vulnérabilités dans Google Chrome
    CERT-FR (ANSSI) · publié le 14/01/2026 · révisé le 14/01/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 10 vulnérabilités.
    • CVE-2026-0899
    • CVE-2026-0901
    • CVE-2026-0902
    • CVE-2026-0903
    • CVE-2026-0904
    • CVE-2026-0905
    • CVE-2026-0906
    • CVE-2026-0907
    • CVE-2026-0908
  • CERTFR-2026-AVI-0063 — Multiples vulnérabilités dans Microsoft Edge
    CERT-FR (ANSSI) · publié le 19/01/2026 · révisé le 19/01/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 11 vulnérabilités.
    • CVE-2026-0899
    • CVE-2026-0901
    • CVE-2026-0902
    • CVE-2026-0903
    • CVE-2026-0904
    • CVE-2026-0905
    • CVE-2026-0906
    • CVE-2026-0907
    • CVE-2026-0908
    • CVE-2026-21223
  • CERTFR-2026-AVI-0160 — Multiples vulnérabilités dans les produits Palo Alto Networks
    CERT-FR (ANSSI) · publié le 12/02/2026 · révisé le 12/02/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 15 vulnérabilités.
    • CVE-2026-0228
    • CVE-2026-0229
    • CVE-2026-0899
    • CVE-2026-0901
    • CVE-2026-0902
    • CVE-2026-0903
    • CVE-2026-0904
    • CVE-2026-0905
    • CVE-2026-0906
    • CVE-2026-0907
    • CVE-2026-0908
    • CVE-2026-1504
    • CVE-2026-1861
    • CVE-2026-1862
  • CERTFR-2026-AVI-0218 — Multiples vulnérabilités dans les produits VMware
    CERT-FR (ANSSI) · publié le 26/02/2026 · révisé le 26/02/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 1562 vulnérabilités.
    • CVE-2001-1268
    • CVE-2001-1269
    • CVE-2005-0602
    • CVE-2008-0888
    • CVE-2012-0880
    • CVE-2013-0340
    • CVE-2013-4235
    • CVE-2014-8139
    • CVE-2014-8140
    • CVE-2014-8141
    • CVE-2014-9636
    • CVE-2014-9913
    • CVE-2015-2583
    • CVE-2015-2624
    • CVE-2015-2626
    • CVE-2015-2640
    • CVE-2015-2654
    • CVE-2015-2656
    • CVE-2015-4754
    • CVE-2015-4764
    Afficher 147 autres CVE de cet avis
    • CVE-2015-4774
    • CVE-2015-4775
    • CVE-2015-4776
    • CVE-2015-4777
    • CVE-2015-4778
    • CVE-2015-4779
    • CVE-2015-4780
    • CVE-2015-4781
    • CVE-2015-4782
    • CVE-2015-4783
    • CVE-2015-4784
    • CVE-2015-4785
    • CVE-2015-4786
    • CVE-2015-4787
    • CVE-2015-4788
    • CVE-2015-4789
    • CVE-2015-4790
    • CVE-2015-7696
    • CVE-2015-7697
    • CVE-2016-0682
    • CVE-2016-0689
    • CVE-2016-0692
    • CVE-2016-0694
    • CVE-2016-3418
    • CVE-2016-9840
    • CVE-2016-9843
    • CVE-2016-9844
    • CVE-2017-10140
    • CVE-2017-11164
    • CVE-2017-20052
    • CVE-2017-3604
    • CVE-2017-3605
    • CVE-2017-3606
    • CVE-2017-3607
    • CVE-2017-3608
    • CVE-2017-3609
    • CVE-2017-3610
    • CVE-2017-3611
    • CVE-2017-3612
    • CVE-2017-3613
    • CVE-2017-3614
    • CVE-2017-3615
    • CVE-2017-3616
    • CVE-2017-3617
    • CVE-2017-7500
    • CVE-2017-7501
    • CVE-2017-9937
    • CVE-2018-1000035
    • CVE-2018-13410
    • CVE-2018-18384
    • CVE-2018-25032
    • CVE-2018-9996
    • CVE-2019-13232
    • CVE-2019-25013
    • CVE-2019-2708
    • CVE-2019-9076
    • CVE-2020-10029
    • CVE-2020-10543
    • CVE-2020-10878
    • CVE-2020-11023
    • CVE-2020-12723
    • CVE-2020-12762
    • CVE-2020-16599
    • CVE-2020-1752
    • CVE-2020-19726
    • CVE-2020-22916
    • CVE-2020-27618
    • CVE-2020-29562
    • CVE-2020-2981
    • CVE-2021-20197
    • CVE-2021-20205
    • CVE-2021-20266
    • CVE-2021-20284
    • CVE-2021-22897
    • CVE-2021-22898
    • CVE-2021-22901
    • CVE-2021-22922
    • CVE-2021-22923
    • CVE-2021-22924
    • CVE-2021-22925
    • CVE-2021-22926
    • CVE-2021-22945
    • CVE-2021-22946
    • CVE-2021-22947
    • CVE-2021-27645
    • CVE-2021-29390
    • CVE-2021-30560
    • CVE-2021-32256
    • CVE-2021-32292
    • CVE-2021-3326
    • CVE-2021-33574
    • CVE-2021-3421
    • CVE-2021-3520
    • CVE-2021-3521
    • CVE-2021-3549
    • CVE-2021-35937
    • CVE-2021-35938
    • CVE-2021-35939
    • CVE-2021-35942
    • CVE-2021-36770
    • CVE-2021-36976
    • CVE-2021-37972
    • CVE-2021-38604
    • CVE-2021-39537
    • CVE-2021-3998
    • CVE-2021-3999
    • CVE-2021-4214
    • CVE-2021-4217
    • CVE-2021-43396
    • CVE-2021-43618
    • CVE-2021-45078
    • CVE-2021-46174
    • CVE-2021-46195
    • CVE-2021-46822
    • CVE-2021-46828
    • CVE-2021-46848
    • CVE-2022-0529
    • CVE-2022-0530
    • CVE-2022-0563
    • CVE-2022-1210
    • CVE-2022-1271
    • CVE-2022-1586
    • CVE-2022-2056
    • CVE-2022-2057
    • CVE-2022-2058
    • CVE-2022-2255
    • CVE-2022-22576
    • CVE-2022-2309
    • CVE-2022-23218
    • CVE-2022-23219
    • CVE-2022-23308
    • CVE-2022-23990
    • CVE-2022-2519
    • CVE-2022-2520
    • CVE-2022-2521
    • CVE-2022-25236
    • CVE-2022-26280
    • CVE-2022-26488
    • CVE-2022-27774
    • CVE-2022-27775
    • CVE-2022-27776
    • CVE-2022-27781
    • CVE-2022-27782
    • CVE-2022-28321
    • CVE-2022-28391
    • CVE-2022-28805
    • CVE-2022-29155
    Liste tronquée : consulter l'avis d'origine pour les 1562 CVE.

Historique des révisions

  • 25/08/2026 — CERTFR-2026-AVI-0160, révision 1 : Publication initiale
  • 25/08/2026 — CERTFR-2026-AVI-0218, révision 1 : Publication initiale
  • 25/08/2026 — CERTFR-2026-AVI-0063, révision 1 : Publication initiale
  • 25/08/2026 — CERTFR-2026-AVI-0040, révision 1 : Publication initiale