Multiples vulnérabilités dans Google Chrome
ÉLEVÉE 8.3 EPSS 0.00 · 9ᵉ centileCWE-122
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Produits et versions affectés
| Produit | Versions affectées | Corrigé en |
|---|---|---|
| Edge | Non précisées par la source | Non précisé |
| Palo Alto | Non précisées par la source | Non précisé |
| Chrome / Chromium | Non précisées par la source | Non précisé |
| Google Chrome | avant 149.0.7827.115 | 149.0.7827.115 |
Explication de la faille
Conditions à réunir pour exploiter cette faille, telles que publiées :
CWE-122 — Débordement de tampon sur le tas
Le débordement touche la mémoire allouée dynamiquement et corrompt les structures internes de l'allocateur.
- exploitable à distance, depuis le réseau
- sans authentification préalable
- requiert une action de la victime (ouvrir un fichier, suivre un lien)
- exige des conditions que l'attaquant ne maîtrise pas entièrement
Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.
L'impact déborde sur d'autres composants du système.
Exploitation connue
Aucune exploitation constatée à ce jour par les sources suivies.
Le score EPSS estime à 0.2 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 9ᵉ centile : 9 % des vulnérabilités connues ont une probabilité plus faible.
L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.
Vérifier la présence sur votre système
Les navigateurs se mettent à jour seuls, mais seulement après un redémarrage complet. Une version affichée à jour sur un onglet ouvert depuis plusieurs jours ne prouve rien.
Un équipement réseau ne se sonde pas depuis un poste : sa version se lit dans sa propre console. Vérifiez aussi que l'interface d'administration n'est pas exposée sur Internet, ce qui change entièrement l'urgence.
Chrome et Chromium : chrome://version
Edge : edge://version
Firefox : about:support
Safari : Safari → À propos de Safari
(Get-Item 'C:\Program Files\Google\Chrome\Application\chrome.exe').VersionInfo.ProductVersion
nom-du-produit --version 2>/dev/null || google-chrome --version
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
show version (Cisco, Arista, HPE)
get system status (Fortinet)
request system software (Juniper)
show system info (Palo Alto)
Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit.
Correctif et contournements
Versions à partir desquelles la faille est corrigée :
- Google Chrome 149.0.7827.115
Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.
Sources
-
CERTFR-2026-AVI-0740
— Multiples vulnérabilités dans Google Chrome
CERT-FR (ANSSI) · publié le 12/06/2026 · révisé le 12/06/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 28 vulnérabilités.- CVE-2026-12007
- CVE-2026-12008
- CVE-2026-12009
- CVE-2026-12010
- CVE-2026-12011
- CVE-2026-12012
- CVE-2026-12013
- CVE-2026-12014
- CVE-2026-12015
- CVE-2026-12016
- CVE-2026-12017
- CVE-2026-12018
- CVE-2026-12019
- CVE-2026-12020
- CVE-2026-12022
- CVE-2026-12023
- CVE-2026-12024
- CVE-2026-12025
- CVE-2026-12026
- CVE-2026-12027
Afficher 7 autres CVE de cet avis
- CVE-2026-12028
- CVE-2026-12029
- CVE-2026-12031
- CVE-2026-12032
- CVE-2026-12033
- CVE-2026-12034
- CVE-2026-12035
-
CERTFR-2026-AVI-0811
— Multiples vulnérabilités dans Microsoft Edge
CERT-FR (ANSSI) · publié le 29/06/2026 · révisé le 29/06/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 23 vulnérabilités.- CVE-2026-11647
- CVE-2026-12028
- CVE-2026-12032
- CVE-2026-12438
- CVE-2026-12442
- CVE-2026-12448
- CVE-2026-12469
- CVE-2026-13021
- CVE-2026-13022
- CVE-2026-13023
- CVE-2026-13024
- CVE-2026-13025
- CVE-2026-13026
- CVE-2026-13027
- CVE-2026-13029
- CVE-2026-13031
- CVE-2026-13033
- CVE-2026-13034
- CVE-2026-13035
- CVE-2026-13036
Afficher 2 autres CVE de cet avis
- CVE-2026-13038
- CVE-2026-50521
-
CERTFR-2026-AVI-0853
— Multiples vulnérabilités dans les produits Palo Alto Networks
CERT-FR (ANSSI) · publié le 09/07/2026 · révisé le 09/07/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 543 vulnérabilités.- CVE-2026-0275
- CVE-2026-0276
- CVE-2026-0277
- CVE-2026-0278
- CVE-2026-0279
- CVE-2026-0280
- CVE-2026-0281
- CVE-2026-0282
- CVE-2026-0283
- CVE-2026-0284
- CVE-2026-0285
- CVE-2026-0286
- CVE-2026-0287
- CVE-2026-0288
- CVE-2026-10881
- CVE-2026-10882
- CVE-2026-10883
- CVE-2026-10884
- CVE-2026-10885
- CVE-2026-10886
Liste tronquée : consulter l'avis d'origine pour les 543 CVE.Afficher 131 autres CVE de cet avis
- CVE-2026-10887
- CVE-2026-10888
- CVE-2026-10889
- CVE-2026-10890
- CVE-2026-10891
- CVE-2026-10892
- CVE-2026-10893
- CVE-2026-10894
- CVE-2026-10895
- CVE-2026-10896
- CVE-2026-10897
- CVE-2026-10898
- CVE-2026-10899
- CVE-2026-10900
- CVE-2026-10901
- CVE-2026-10902
- CVE-2026-10903
- CVE-2026-10904
- CVE-2026-10905
- CVE-2026-10906
- CVE-2026-10907
- CVE-2026-10908
- CVE-2026-10909
- CVE-2026-10910
- CVE-2026-10911
- CVE-2026-10912
- CVE-2026-10913
- CVE-2026-10914
- CVE-2026-10915
- CVE-2026-10916
- CVE-2026-10917
- CVE-2026-10918
- CVE-2026-10919
- CVE-2026-10920
- CVE-2026-10921
- CVE-2026-10922
- CVE-2026-10923
- CVE-2026-10924
- CVE-2026-10925
- CVE-2026-10926
- CVE-2026-10927
- CVE-2026-10928
- CVE-2026-10929
- CVE-2026-10930
- CVE-2026-10931
- CVE-2026-10932
- CVE-2026-10933
- CVE-2026-10934
- CVE-2026-10935
- CVE-2026-10936
- CVE-2026-10937
- CVE-2026-10938
- CVE-2026-10939
- CVE-2026-10940
- CVE-2026-10941
- CVE-2026-10942
- CVE-2026-10943
- CVE-2026-10944
- CVE-2026-10945
- CVE-2026-10946
- CVE-2026-10947
- CVE-2026-10948
- CVE-2026-10949
- CVE-2026-10950
- CVE-2026-10951
- CVE-2026-10952
- CVE-2026-10953
- CVE-2026-10954
- CVE-2026-10955
- CVE-2026-10956
- CVE-2026-10957
- CVE-2026-10958
- CVE-2026-10959
- CVE-2026-10960
- CVE-2026-10961
- CVE-2026-10962
- CVE-2026-10963
- CVE-2026-10964
- CVE-2026-10965
- CVE-2026-10966
- CVE-2026-10967
- CVE-2026-10968
- CVE-2026-10969
- CVE-2026-10970
- CVE-2026-10971
- CVE-2026-10972
- CVE-2026-10973
- CVE-2026-10974
- CVE-2026-10975
- CVE-2026-10976
- CVE-2026-10977
- CVE-2026-10978
- CVE-2026-10979
- CVE-2026-10980
- CVE-2026-10981
- CVE-2026-10982
- CVE-2026-10983
- CVE-2026-10984
- CVE-2026-10985
- CVE-2026-10986
- CVE-2026-10987
- CVE-2026-10988
- CVE-2026-10989
- CVE-2026-10990
- CVE-2026-10991
- CVE-2026-10992
- CVE-2026-10993
- CVE-2026-10994
- CVE-2026-10995
- CVE-2026-10996
- CVE-2026-10997
- CVE-2026-10998
- CVE-2026-10999
- CVE-2026-11000
- CVE-2026-11001
- CVE-2026-11002
- CVE-2026-11003
- CVE-2026-11004
- CVE-2026-11005
- CVE-2026-11006
- CVE-2026-11007
- CVE-2026-11008
- CVE-2026-11009
- CVE-2026-11010
- CVE-2026-11011
- CVE-2026-11012
- CVE-2026-11013
- CVE-2026-11014
- CVE-2026-11015
- CVE-2026-11016
- CVE-2026-11017
Historique des révisions
- 25/08/2026 — CERTFR-2026-AVI-0740, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2026-AVI-0811, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2026-AVI-0853, révision 1 : Publication initiale