Multiples vulnérabilités dans Google Chrome
ÉLEVÉE 8.8 EPSS 0.00 · 34ᵉ centileCWE-122CWE-787
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produits et versions affectés
| Produit | Versions affectées | Corrigé en |
|---|---|---|
| Edge | Non précisées par la source | Non précisé |
| Chrome / Chromium | Non précisées par la source | Non précisé |
| Palo Alto | Non précisées par la source | Non précisé |
| Splunk | Non précisées par la source | Non précisé |
| Google Chrome | avant 144.0.7559.132 | 144.0.7559.132 |
Explication de la faille
Conditions à réunir pour exploiter cette faille, telles que publiées :
CWE-122 — Débordement de tampon sur le tas
Le débordement touche la mémoire allouée dynamiquement et corrompt les structures internes de l'allocateur.
CWE-787 — Écriture hors des limites
Le programme écrit au-delà de la zone réservée et corrompt la mémoire voisine — l'une des voies les plus directes vers l'exécution de code.
- exploitable à distance, depuis le réseau
- sans authentification préalable
- requiert une action de la victime (ouvrir un fichier, suivre un lien)
- aucune condition particulière à réunir
Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.
L'impact reste confiné au composant vulnérable.
Exploitation connue
Aucune exploitation constatée à ce jour par les sources suivies.
Le score EPSS estime à 0.4 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 34ᵉ centile : 34 % des vulnérabilités connues ont une probabilité plus faible.
L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.
Vérifier la présence sur votre système
Les navigateurs se mettent à jour seuls, mais seulement après un redémarrage complet. Une version affichée à jour sur un onglet ouvert depuis plusieurs jours ne prouve rien.
Un équipement réseau ne se sonde pas depuis un poste : sa version se lit dans sa propre console. Vérifiez aussi que l'interface d'administration n'est pas exposée sur Internet, ce qui change entièrement l'urgence.
Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis. Un service redémarré depuis la mise à jour peut encore exécuter l'ancien binaire : vérifiez la version du processus en cours, pas seulement celle du paquet.
Chrome et Chromium : chrome://version
Edge : edge://version
Firefox : about:support
Safari : Safari → À propos de Safari
(Get-Item 'C:\Program Files\Google\Chrome\Application\chrome.exe').VersionInfo.ProductVersion
nom-du-produit --version 2>/dev/null || google-chrome --version
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
show version (Cisco, Arista, HPE)
get system status (Fortinet)
request system software (Juniper)
show system info (Palo Alto)
Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit. Les produits affectés relèvent de 3 familles : seules les vérifications les plus courantes sont reprises ici.
Correctif et contournements
Versions à partir desquelles la faille est corrigée :
- Google Chrome 144.0.7559.132
Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.
Sources
-
CERTFR-2026-AVI-0114
— Multiples vulnérabilités dans Google Chrome
CERT-FR (ANSSI) · publié le 04/02/2026 · révisé le 04/02/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 2 vulnérabilités.- CVE-2026-1862
-
CERTFR-2026-AVI-0124
— Multiples vulnérabilités dans Microsoft Edge
CERT-FR (ANSSI) · publié le 06/02/2026 · révisé le 06/02/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 2 vulnérabilités.- CVE-2026-0391
-
CERTFR-2026-AVI-0160
— Multiples vulnérabilités dans les produits Palo Alto Networks
CERT-FR (ANSSI) · publié le 12/02/2026 · révisé le 12/02/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 15 vulnérabilités.- CVE-2026-0228
- CVE-2026-0229
- CVE-2026-0899
- CVE-2026-0900
- CVE-2026-0901
- CVE-2026-0902
- CVE-2026-0903
- CVE-2026-0904
- CVE-2026-0905
- CVE-2026-0906
- CVE-2026-0907
- CVE-2026-0908
- CVE-2026-1504
- CVE-2026-1862
-
CERTFR-2026-AVI-0627
— Multiples vulnérabilités dans les produits Splunk
CERT-FR (ANSSI) · publié le 21/05/2026 · révisé le 21/05/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 422 vulnérabilités.- CVE-2017-15095
- CVE-2017-17485
- CVE-2017-7525
- CVE-2017-7656
- CVE-2017-7657
- CVE-2017-7658
- CVE-2018-11307
- CVE-2018-12022
- CVE-2018-12023
- CVE-2018-14718
- CVE-2018-14719
- CVE-2018-14720
- CVE-2018-14721
- CVE-2018-19360
- CVE-2018-19361
- CVE-2018-19362
- CVE-2018-20225
- CVE-2018-5968
- CVE-2018-7489
- CVE-2019-0205
Liste tronquée : consulter l'avis d'origine pour les 422 CVE.Afficher 164 autres CVE de cet avis
- CVE-2019-0210
- CVE-2019-10172
- CVE-2019-10202
- CVE-2019-12086
- CVE-2019-14379
- CVE-2019-14439
- CVE-2019-14540
- CVE-2019-14892
- CVE-2019-14893
- CVE-2019-16335
- CVE-2019-16869
- CVE-2019-16942
- CVE-2019-16943
- CVE-2019-17267
- CVE-2019-17531
- CVE-2019-20330
- CVE-2019-20444
- CVE-2019-20445
- CVE-2020-10650
- CVE-2020-10672
- CVE-2020-10673
- CVE-2020-11619
- CVE-2020-11620
- CVE-2020-13949
- CVE-2020-14060
- CVE-2020-14061
- CVE-2020-14062
- CVE-2020-14195
- CVE-2020-1971
- CVE-2020-24616
- CVE-2020-24750
- CVE-2020-25649
- CVE-2020-35490
- CVE-2020-35491
- CVE-2020-36179
- CVE-2020-36180
- CVE-2020-36181
- CVE-2020-36182
- CVE-2020-36183
- CVE-2020-36184
- CVE-2020-36185
- CVE-2020-36186
- CVE-2020-36187
- CVE-2020-36188
- CVE-2020-36189
- CVE-2020-36242
- CVE-2020-36518
- CVE-2020-8840
- CVE-2020-9546
- CVE-2020-9547
- CVE-2020-9548
- CVE-2021-20190
- CVE-2021-23358
- CVE-2021-28165
- CVE-2021-35515
- CVE-2021-35516
- CVE-2021-35517
- CVE-2021-36090
- CVE-2021-37136
- CVE-2021-37137
- CVE-2022-23491
- CVE-2022-25647
- CVE-2022-3171
- CVE-2022-3509
- CVE-2022-3510
- CVE-2022-3996
- CVE-2022-40023
- CVE-2022-40149
- CVE-2022-40150
- CVE-2022-42003
- CVE-2022-42004
- CVE-2022-4450
- CVE-2022-45868
- CVE-2022-46337
- CVE-2023-0215
- CVE-2023-0216
- CVE-2023-0217
- CVE-2023-0286
- CVE-2023-0401
- CVE-2023-1370
- CVE-2023-2251
- CVE-2023-22946
- CVE-2023-2976
- CVE-2023-34453
- CVE-2023-34454
- CVE-2023-34455
- CVE-2023-3635
- CVE-2023-37920
- CVE-2023-39410
- CVE-2023-43642
- CVE-2023-44487
- CVE-2023-47627
- CVE-2023-4807
- CVE-2023-49081
- CVE-2023-49082
- CVE-2023-49083
- CVE-2023-50782
- CVE-2023-5408
- CVE-2023-5590
- CVE-2024-0397
- CVE-2024-10220
- CVE-2024-11053
- CVE-2024-11079
- CVE-2024-12084
- CVE-2024-12086
- CVE-2024-12087
- CVE-2024-12088
- CVE-2024-12718
- CVE-2024-12797
- CVE-2024-12798
- CVE-2024-12801
- CVE-2024-13009
- CVE-2024-13176
- CVE-2024-1597
- CVE-2024-21634
- CVE-2024-23334
- CVE-2024-23829
- CVE-2024-24790
- CVE-2024-24791
- CVE-2024-25638
- CVE-2024-26130
- CVE-2024-27306
- CVE-2024-27308
- CVE-2024-29131
- CVE-2024-29371
- CVE-2024-29857
- CVE-2024-30251
- CVE-2024-32650
- CVE-2024-34156
- CVE-2024-34158
- CVE-2024-35195
- CVE-2024-36114
- CVE-2024-3651
- CVE-2024-37891
- CVE-2024-39689
- CVE-2024-4068
- CVE-2024-41110
- CVE-2024-41996
- CVE-2024-45337
- CVE-2024-45339
- CVE-2024-47081
- CVE-2024-47561
- CVE-2024-52304
- CVE-2024-5321
- CVE-2024-53899
- CVE-2024-5535
- CVE-2024-55549
- CVE-2024-58251
- CVE-2024-6345
- CVE-2024-7264
- CVE-2024-7592
- CVE-2024-8775
- CVE-2024-9681
- CVE-2025-0938
- CVE-2025-11143
- CVE-2025-11187
- CVE-2025-11226
- CVE-2025-11468
- CVE-2025-12084
- CVE-2025-12183
- CVE-2025-13151
- CVE-2025-13836
- CVE-2025-14174
- CVE-2025-14819
Historique des révisions
- 25/08/2026 — CERTFR-2026-AVI-0627, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2026-AVI-0124, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2026-AVI-0114, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2026-AVI-0160, révision 1 : Publication initiale