Multiples vulnérabilités dans Google Chrome

CVE-2026-16807 · Publié le 23/07/2026 · Révisé le 13/08/2026

ÉLEVÉE 8.8 EPSS 0.00 · 35ᵉ centileCWE-787

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Produits et versions affectés

Produit Versions affectées Corrigé en
Edge Non précisées par la source Non précisé
Chrome / Chromium Non précisées par la source Non précisé
Palo Alto Non précisées par la source Non précisé
Google Chrome avant 150.0.7871.186 150.0.7871.186

Explication de la faille

Conditions à réunir pour exploiter cette faille, telles que publiées :

CWE-787 — Écriture hors des limites

Le programme écrit au-delà de la zone réservée et corrompt la mémoire voisine — l'une des voies les plus directes vers l'exécution de code.

Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.

L'impact reste confiné au composant vulnérable.

Exploitation connue

Aucune exploitation constatée à ce jour par les sources suivies.

Le score EPSS estime à 0.4 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 35ᵉ centile : 35 % des vulnérabilités connues ont une probabilité plus faible.

L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.

Vérifier la présence sur votre système

Les navigateurs se mettent à jour seuls, mais seulement après un redémarrage complet. Une version affichée à jour sur un onglet ouvert depuis plusieurs jours ne prouve rien.

Un équipement réseau ne se sonde pas depuis un poste : sa version se lit dans sa propre console. Vérifiez aussi que l'interface d'administration n'est pas exposée sur Internet, ce qui change entièrement l'urgence.

Dans le navigateur
Chrome et Chromium : chrome://version
Edge : edge://version
Firefox : about:support
Safari : Safari → À propos de Safari
Sur un parc Windows
(Get-Item 'C:\Program Files\Google\Chrome\Application\chrome.exe').VersionInfo.ProductVersion
Sur un parc Linux
nom-du-produit --version 2>/dev/null || google-chrome --version
Selon l'équipement
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
  show version            (Cisco, Arista, HPE)
  get system status       (Fortinet)
  request system software (Juniper)
  show system info        (Palo Alto)

Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit.

Correctif et contournements

Versions à partir desquelles la faille est corrigée :

Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.

Sources

  • CERTFR-2026-AVI-0925 — Multiples vulnérabilités dans Google Chrome
    CERT-FR (ANSSI) · publié le 24/07/2026 · révisé le 24/07/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 4 vulnérabilités.
    • CVE-2026-16804
    • CVE-2026-16805
    • CVE-2026-16806
  • CERTFR-2026-AVI-0937 — Multiples vulnérabilités dans Microsoft Edge
    CERT-FR (ANSSI) · publié le 27/07/2026 · révisé le 27/07/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 7 vulnérabilités.
    • CVE-2026-16804
    • CVE-2026-16805
    • CVE-2026-16806
    • CVE-2026-57978
    • CVE-2026-57989
    • CVE-2026-57990
  • CERTFR-2026-AVI-1014 — Multiples vulnérabilités dans les produits Palo Alto Networks
    CERT-FR (ANSSI) · publié le 13/08/2026 · révisé le 13/08/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 459 vulnérabilités.
    • CVE-2026-0289
    • CVE-2026-0290
    • CVE-2026-0291
    • CVE-2026-0292
    • CVE-2026-0293
    • CVE-2026-0294
    • CVE-2026-0295
    • CVE-2026-0296
    • CVE-2026-0297
    • CVE-2026-0298
    • CVE-2026-0299
    • CVE-2026-0301
    • CVE-2026-13774
    • CVE-2026-13775
    • CVE-2026-13776
    • CVE-2026-13777
    • CVE-2026-13778
    • CVE-2026-13779
    • CVE-2026-13780
    • CVE-2026-13781
    Afficher 171 autres CVE de cet avis
    • CVE-2026-13782
    • CVE-2026-13783
    • CVE-2026-13784
    • CVE-2026-13785
    • CVE-2026-13786
    • CVE-2026-13787
    • CVE-2026-13788
    • CVE-2026-13789
    • CVE-2026-13790
    • CVE-2026-13791
    • CVE-2026-13792
    • CVE-2026-13793
    • CVE-2026-13794
    • CVE-2026-13795
    • CVE-2026-13796
    • CVE-2026-13797
    • CVE-2026-13798
    • CVE-2026-13799
    • CVE-2026-13800
    • CVE-2026-13801
    • CVE-2026-13802
    • CVE-2026-13803
    • CVE-2026-13804
    • CVE-2026-13805
    • CVE-2026-13806
    • CVE-2026-13807
    • CVE-2026-13808
    • CVE-2026-13809
    • CVE-2026-13810
    • CVE-2026-13811
    • CVE-2026-13812
    • CVE-2026-13813
    • CVE-2026-13814
    • CVE-2026-13815
    • CVE-2026-13816
    • CVE-2026-13817
    • CVE-2026-13818
    • CVE-2026-13819
    • CVE-2026-13820
    • CVE-2026-13821
    • CVE-2026-13822
    • CVE-2026-13823
    • CVE-2026-13824
    • CVE-2026-13825
    • CVE-2026-13826
    • CVE-2026-13827
    • CVE-2026-13828
    • CVE-2026-13829
    • CVE-2026-13830
    • CVE-2026-13831
    • CVE-2026-13832
    • CVE-2026-13833
    • CVE-2026-13834
    • CVE-2026-13835
    • CVE-2026-13836
    • CVE-2026-13837
    • CVE-2026-13838
    • CVE-2026-13839
    • CVE-2026-13840
    • CVE-2026-13841
    • CVE-2026-13842
    • CVE-2026-13843
    • CVE-2026-13844
    • CVE-2026-13845
    • CVE-2026-13846
    • CVE-2026-13847
    • CVE-2026-13848
    • CVE-2026-13849
    • CVE-2026-13850
    • CVE-2026-13851
    • CVE-2026-13852
    • CVE-2026-13853
    • CVE-2026-13854
    • CVE-2026-13855
    • CVE-2026-13856
    • CVE-2026-13857
    • CVE-2026-13858
    • CVE-2026-13859
    • CVE-2026-13860
    • CVE-2026-13861
    • CVE-2026-13862
    • CVE-2026-13863
    • CVE-2026-13864
    • CVE-2026-13865
    • CVE-2026-13866
    • CVE-2026-13867
    • CVE-2026-13868
    • CVE-2026-13869
    • CVE-2026-13870
    • CVE-2026-13871
    • CVE-2026-13872
    • CVE-2026-13873
    • CVE-2026-13874
    • CVE-2026-13875
    • CVE-2026-13876
    • CVE-2026-13877
    • CVE-2026-13878
    • CVE-2026-13879
    • CVE-2026-13880
    • CVE-2026-13881
    • CVE-2026-13882
    • CVE-2026-13883
    • CVE-2026-13884
    • CVE-2026-13885
    • CVE-2026-13886
    • CVE-2026-13887
    • CVE-2026-13888
    • CVE-2026-13889
    • CVE-2026-13890
    • CVE-2026-13891
    • CVE-2026-13892
    • CVE-2026-13893
    • CVE-2026-13894
    • CVE-2026-13895
    • CVE-2026-13896
    • CVE-2026-13897
    • CVE-2026-13898
    • CVE-2026-13899
    • CVE-2026-13900
    • CVE-2026-13901
    • CVE-2026-13902
    • CVE-2026-13903
    • CVE-2026-13904
    • CVE-2026-13905
    • CVE-2026-13906
    • CVE-2026-13907
    • CVE-2026-13908
    • CVE-2026-13909
    • CVE-2026-13910
    • CVE-2026-13911
    • CVE-2026-13912
    • CVE-2026-13913
    • CVE-2026-13914
    • CVE-2026-13915
    • CVE-2026-13916
    • CVE-2026-13917
    • CVE-2026-13918
    • CVE-2026-13919
    • CVE-2026-13920
    • CVE-2026-13921
    • CVE-2026-13922
    • CVE-2026-13923
    • CVE-2026-13924
    • CVE-2026-13925
    • CVE-2026-13926
    • CVE-2026-13927
    • CVE-2026-13928
    • CVE-2026-13929
    • CVE-2026-13930
    • CVE-2026-13931
    • CVE-2026-13932
    • CVE-2026-13933
    • CVE-2026-13934
    • CVE-2026-13935
    • CVE-2026-13936
    • CVE-2026-13937
    • CVE-2026-13938
    • CVE-2026-13939
    • CVE-2026-13940
    • CVE-2026-13941
    • CVE-2026-13942
    • CVE-2026-13943
    • CVE-2026-13944
    • CVE-2026-13945
    • CVE-2026-13946
    • CVE-2026-13947
    • CVE-2026-13948
    • CVE-2026-13949
    • CVE-2026-13950
    • CVE-2026-13951
    • CVE-2026-13952
    Liste tronquée : consulter l'avis d'origine pour les 459 CVE.

Historique des révisions

  • 25/08/2026 — CERTFR-2026-AVI-1014, révision 1 : Publication initiale
  • 25/08/2026 — CERTFR-2026-AVI-0937, révision 1 : Publication initiale
  • 25/08/2026 — CERTFR-2026-AVI-0925, révision 1 : Publication initiale