Multiples vulnérabilités dans Google Chrome
ÉLEVÉE 8.8 EPSS 0.00 · 25ᵉ centile
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produits et versions affectés
| Produit | Versions affectées | Corrigé en |
|---|---|---|
| Edge | Non précisées par la source | Non précisé |
| Chrome / Chromium | Non précisées par la source | Non précisé |
| Palo Alto | Non précisées par la source | Non précisé |
| VMware | Non précisées par la source | Non précisé |
| Google Chrome |
|
144.0.7559.59, 144.0.7559.60 |
Explication de la faille
Conditions à réunir pour exploiter cette faille, telles que publiées :
- exploitable à distance, depuis le réseau
- sans authentification préalable
- requiert une action de la victime (ouvrir un fichier, suivre un lien)
- aucune condition particulière à réunir
Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.
L'impact reste confiné au composant vulnérable.
Aucun type de faiblesse n'est encore rattaché à cette vulnérabilité par le NVD.
Exploitation connue
Aucune exploitation constatée à ce jour par les sources suivies.
Le score EPSS estime à 0.3 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 25ᵉ centile : 25 % des vulnérabilités connues ont une probabilité plus faible.
L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.
Vérifier la présence sur votre système
Les navigateurs se mettent à jour seuls, mais seulement après un redémarrage complet. Une version affichée à jour sur un onglet ouvert depuis plusieurs jours ne prouve rien.
Un équipement réseau ne se sonde pas depuis un poste : sa version se lit dans sa propre console. Vérifiez aussi que l'interface d'administration n'est pas exposée sur Internet, ce qui change entièrement l'urgence.
Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis.
Chrome et Chromium : chrome://version
Edge : edge://version
Firefox : about:support
Safari : Safari → À propos de Safari
(Get-Item 'C:\Program Files\Google\Chrome\Application\chrome.exe').VersionInfo.ProductVersion
nom-du-produit --version 2>/dev/null || google-chrome --version
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
show version (Cisco, Arista, HPE)
get system status (Fortinet)
request system software (Juniper)
show system info (Palo Alto)
Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit. Les produits affectés relèvent de 3 familles : seules les vérifications les plus courantes sont reprises ici.
Correctif et contournements
Versions à partir desquelles la faille est corrigée :
- Google Chrome 144.0.7559.59, 144.0.7559.60
Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.
Sources
-
CERTFR-2026-AVI-0040
— Multiples vulnérabilités dans Google Chrome
CERT-FR (ANSSI) · publié le 14/01/2026 · révisé le 14/01/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 10 vulnérabilités.- CVE-2026-0899
- CVE-2026-0901
- CVE-2026-0902
- CVE-2026-0903
- CVE-2026-0904
- CVE-2026-0905
- CVE-2026-0906
- CVE-2026-0907
- CVE-2026-0908
-
CERTFR-2026-AVI-0063
— Multiples vulnérabilités dans Microsoft Edge
CERT-FR (ANSSI) · publié le 19/01/2026 · révisé le 19/01/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 11 vulnérabilités.- CVE-2026-0899
- CVE-2026-0901
- CVE-2026-0902
- CVE-2026-0903
- CVE-2026-0904
- CVE-2026-0905
- CVE-2026-0906
- CVE-2026-0907
- CVE-2026-0908
- CVE-2026-21223
-
CERTFR-2026-AVI-0160
— Multiples vulnérabilités dans les produits Palo Alto Networks
CERT-FR (ANSSI) · publié le 12/02/2026 · révisé le 12/02/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 15 vulnérabilités.- CVE-2026-0228
- CVE-2026-0229
- CVE-2026-0899
- CVE-2026-0901
- CVE-2026-0902
- CVE-2026-0903
- CVE-2026-0904
- CVE-2026-0905
- CVE-2026-0906
- CVE-2026-0907
- CVE-2026-0908
- CVE-2026-1504
- CVE-2026-1861
- CVE-2026-1862
-
CERTFR-2026-AVI-0218
— Multiples vulnérabilités dans les produits VMware
CERT-FR (ANSSI) · publié le 26/02/2026 · révisé le 26/02/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 1562 vulnérabilités.- CVE-2001-1268
- CVE-2001-1269
- CVE-2005-0602
- CVE-2008-0888
- CVE-2012-0880
- CVE-2013-0340
- CVE-2013-4235
- CVE-2014-8139
- CVE-2014-8140
- CVE-2014-8141
- CVE-2014-9636
- CVE-2014-9913
- CVE-2015-2583
- CVE-2015-2624
- CVE-2015-2626
- CVE-2015-2640
- CVE-2015-2654
- CVE-2015-2656
- CVE-2015-4754
- CVE-2015-4764
Liste tronquée : consulter l'avis d'origine pour les 1562 CVE.Afficher 147 autres CVE de cet avis
- CVE-2015-4774
- CVE-2015-4775
- CVE-2015-4776
- CVE-2015-4777
- CVE-2015-4778
- CVE-2015-4779
- CVE-2015-4780
- CVE-2015-4781
- CVE-2015-4782
- CVE-2015-4783
- CVE-2015-4784
- CVE-2015-4785
- CVE-2015-4786
- CVE-2015-4787
- CVE-2015-4788
- CVE-2015-4789
- CVE-2015-4790
- CVE-2015-7696
- CVE-2015-7697
- CVE-2016-0682
- CVE-2016-0689
- CVE-2016-0692
- CVE-2016-0694
- CVE-2016-3418
- CVE-2016-9840
- CVE-2016-9843
- CVE-2016-9844
- CVE-2017-10140
- CVE-2017-11164
- CVE-2017-20052
- CVE-2017-3604
- CVE-2017-3605
- CVE-2017-3606
- CVE-2017-3607
- CVE-2017-3608
- CVE-2017-3609
- CVE-2017-3610
- CVE-2017-3611
- CVE-2017-3612
- CVE-2017-3613
- CVE-2017-3614
- CVE-2017-3615
- CVE-2017-3616
- CVE-2017-3617
- CVE-2017-7500
- CVE-2017-7501
- CVE-2017-9937
- CVE-2018-1000035
- CVE-2018-13410
- CVE-2018-18384
- CVE-2018-25032
- CVE-2018-9996
- CVE-2019-13232
- CVE-2019-25013
- CVE-2019-2708
- CVE-2019-9076
- CVE-2020-10029
- CVE-2020-10543
- CVE-2020-10878
- CVE-2020-11023
- CVE-2020-12723
- CVE-2020-12762
- CVE-2020-16599
- CVE-2020-1752
- CVE-2020-19726
- CVE-2020-22916
- CVE-2020-27618
- CVE-2020-29562
- CVE-2020-2981
- CVE-2021-20197
- CVE-2021-20205
- CVE-2021-20266
- CVE-2021-20284
- CVE-2021-22897
- CVE-2021-22898
- CVE-2021-22901
- CVE-2021-22922
- CVE-2021-22923
- CVE-2021-22924
- CVE-2021-22925
- CVE-2021-22926
- CVE-2021-22945
- CVE-2021-22946
- CVE-2021-22947
- CVE-2021-27645
- CVE-2021-29390
- CVE-2021-30560
- CVE-2021-32256
- CVE-2021-32292
- CVE-2021-3326
- CVE-2021-33574
- CVE-2021-3421
- CVE-2021-3520
- CVE-2021-3521
- CVE-2021-3549
- CVE-2021-35937
- CVE-2021-35938
- CVE-2021-35939
- CVE-2021-35942
- CVE-2021-36770
- CVE-2021-36976
- CVE-2021-37972
- CVE-2021-38604
- CVE-2021-39537
- CVE-2021-3998
- CVE-2021-3999
- CVE-2021-4214
- CVE-2021-4217
- CVE-2021-43396
- CVE-2021-43618
- CVE-2021-45078
- CVE-2021-46174
- CVE-2021-46195
- CVE-2021-46822
- CVE-2021-46828
- CVE-2021-46848
- CVE-2022-0529
- CVE-2022-0530
- CVE-2022-0563
- CVE-2022-1210
- CVE-2022-1271
- CVE-2022-1586
- CVE-2022-2056
- CVE-2022-2057
- CVE-2022-2058
- CVE-2022-2255
- CVE-2022-22576
- CVE-2022-2309
- CVE-2022-23218
- CVE-2022-23219
- CVE-2022-23308
- CVE-2022-23990
- CVE-2022-2519
- CVE-2022-2520
- CVE-2022-2521
- CVE-2022-25236
- CVE-2022-26280
- CVE-2022-26488
- CVE-2022-27774
- CVE-2022-27775
- CVE-2022-27776
- CVE-2022-27781
- CVE-2022-27782
- CVE-2022-28321
- CVE-2022-28391
- CVE-2022-28805
- CVE-2022-29155
Historique des révisions
- 25/08/2026 — CERTFR-2026-AVI-0160, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2026-AVI-0218, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2026-AVI-0063, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2026-AVI-0040, révision 1 : Publication initiale