Multiples vulnérabilités dans Microsoft Edge

CVE-2026-9947 · Publié le 28/05/2026 · Révisé le 21/07/2026

ÉLEVÉE 8.8 EPSS 0.00 · 22ᵉ centileCWE-416

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Produits et versions affectés

Produit Versions affectées Corrigé en
Edge Non précisées par la source Non précisé
Palo Alto Non précisées par la source Non précisé
Google Chrome
  • avant 148.0.7778.215
  • avant 148.0.7778.216
148.0.7778.215, 148.0.7778.216

Explication de la faille

Conditions à réunir pour exploiter cette faille, telles que publiées :

CWE-416 — Utilisation après libération

Le programme réutilise une zone mémoire déjà rendue ; si un attaquant l'a entre-temps remplie, il oriente l'exécution.

Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.

L'impact reste confiné au composant vulnérable.

Exploitation connue

Aucune exploitation constatée à ce jour par les sources suivies.

Le score EPSS estime à 0.3 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 22ᵉ centile : 22 % des vulnérabilités connues ont une probabilité plus faible.

L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.

Vérifier la présence sur votre système

Les navigateurs se mettent à jour seuls, mais seulement après un redémarrage complet. Une version affichée à jour sur un onglet ouvert depuis plusieurs jours ne prouve rien.

Un équipement réseau ne se sonde pas depuis un poste : sa version se lit dans sa propre console. Vérifiez aussi que l'interface d'administration n'est pas exposée sur Internet, ce qui change entièrement l'urgence.

Dans le navigateur
Chrome et Chromium : chrome://version
Edge : edge://version
Firefox : about:support
Safari : Safari → À propos de Safari
Sur un parc Windows
(Get-Item 'C:\Program Files\Google\Chrome\Application\chrome.exe').VersionInfo.ProductVersion
Sur un parc Linux
nom-du-produit --version 2>/dev/null || google-chrome --version
Selon l'équipement
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
  show version            (Cisco, Arista, HPE)
  get system status       (Fortinet)
  request system software (Juniper)
  show system info        (Palo Alto)

Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit.

Correctif et contournements

Versions à partir desquelles la faille est corrigée :

Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.

Sources

  • CERTFR-2026-AVI-0680 — Multiples vulnérabilités dans Microsoft Edge
    CERT-FR (ANSSI) · publié le 02/06/2026 · révisé le 02/06/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 139 vulnérabilités.
    • CVE-2026-10000
    • CVE-2026-10001
    • CVE-2026-10002
    • CVE-2026-10003
    • CVE-2026-10004
    • CVE-2026-10005
    • CVE-2026-10006
    • CVE-2026-10007
    • CVE-2026-10009
    • CVE-2026-10011
    • CVE-2026-10012
    • CVE-2026-10013
    • CVE-2026-10015
    • CVE-2026-10016
    • CVE-2026-10017
    • CVE-2026-10018
    • CVE-2026-10019
    • CVE-2026-10020
    • CVE-2026-10021
    • CVE-2026-10022
    Afficher 118 autres CVE de cet avis
    • CVE-2026-9873
    • CVE-2026-9874
    • CVE-2026-9875
    • CVE-2026-9876
    • CVE-2026-9877
    • CVE-2026-9878
    • CVE-2026-9879
    • CVE-2026-9880
    • CVE-2026-9881
    • CVE-2026-9883
    • CVE-2026-9884
    • CVE-2026-9885
    • CVE-2026-9886
    • CVE-2026-9888
    • CVE-2026-9889
    • CVE-2026-9890
    • CVE-2026-9893
    • CVE-2026-9894
    • CVE-2026-9895
    • CVE-2026-9897
    • CVE-2026-9898
    • CVE-2026-9899
    • CVE-2026-9900
    • CVE-2026-9901
    • CVE-2026-9903
    • CVE-2026-9904
    • CVE-2026-9905
    • CVE-2026-9907
    • CVE-2026-9908
    • CVE-2026-9909
    • CVE-2026-9910
    • CVE-2026-9911
    • CVE-2026-9912
    • CVE-2026-9913
    • CVE-2026-9914
    • CVE-2026-9915
    • CVE-2026-9916
    • CVE-2026-9917
    • CVE-2026-9918
    • CVE-2026-9919
    • CVE-2026-9920
    • CVE-2026-9921
    • CVE-2026-9922
    • CVE-2026-9923
    • CVE-2026-9924
    • CVE-2026-9925
    • CVE-2026-9926
    • CVE-2026-9927
    • CVE-2026-9928
    • CVE-2026-9929
    • CVE-2026-9930
    • CVE-2026-9931
    • CVE-2026-9932
    • CVE-2026-9933
    • CVE-2026-9934
    • CVE-2026-9935
    • CVE-2026-9936
    • CVE-2026-9937
    • CVE-2026-9938
    • CVE-2026-9939
    • CVE-2026-9940
    • CVE-2026-9941
    • CVE-2026-9942
    • CVE-2026-9943
    • CVE-2026-9944
    • CVE-2026-9945
    • CVE-2026-9946
    • CVE-2026-9948
    • CVE-2026-9949
    • CVE-2026-9950
    • CVE-2026-9951
    • CVE-2026-9952
    • CVE-2026-9953
    • CVE-2026-9954
    • CVE-2026-9955
    • CVE-2026-9956
    • CVE-2026-9957
    • CVE-2026-9958
    • CVE-2026-9959
    • CVE-2026-9960
    • CVE-2026-9961
    • CVE-2026-9962
    • CVE-2026-9963
    • CVE-2026-9964
    • CVE-2026-9965
    • CVE-2026-9966
    • CVE-2026-9967
    • CVE-2026-9968
    • CVE-2026-9969
    • CVE-2026-9970
    • CVE-2026-9971
    • CVE-2026-9972
    • CVE-2026-9973
    • CVE-2026-9974
    • CVE-2026-9975
    • CVE-2026-9976
    • CVE-2026-9977
    • CVE-2026-9978
    • CVE-2026-9979
    • CVE-2026-9980
    • CVE-2026-9981
    • CVE-2026-9982
    • CVE-2026-9983
    • CVE-2026-9984
    • CVE-2026-9985
    • CVE-2026-9986
    • CVE-2026-9988
    • CVE-2026-9989
    • CVE-2026-9990
    • CVE-2026-9991
    • CVE-2026-9992
    • CVE-2026-9993
    • CVE-2026-9994
    • CVE-2026-9995
    • CVE-2026-9996
    • CVE-2026-9997
    • CVE-2026-9998
    • CVE-2026-9999
  • CERTFR-2026-AVI-0734 — Multiples vulnérabilités dans les produits Palo Alto Networks
    CERT-FR (ANSSI) · publié le 11/06/2026 · révisé le 11/06/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 253 vulnérabilités.
    • CVE-2026-0266
    • CVE-2026-0267
    • CVE-2026-0268
    • CVE-2026-0269
    • CVE-2026-0270
    • CVE-2026-0271
    • CVE-2026-0272
    • CVE-2026-0273
    • CVE-2026-0274
    • CVE-2026-10000
    • CVE-2026-10001
    • CVE-2026-10002
    • CVE-2026-10003
    • CVE-2026-10004
    • CVE-2026-10005
    • CVE-2026-10006
    • CVE-2026-10007
    • CVE-2026-10008
    • CVE-2026-10009
    • CVE-2026-10010
    Afficher 42 autres CVE de cet avis
    • CVE-2026-10011
    • CVE-2026-10012
    • CVE-2026-10013
    • CVE-2026-10014
    • CVE-2026-10015
    • CVE-2026-10016
    • CVE-2026-10017
    • CVE-2026-10018
    • CVE-2026-10019
    • CVE-2026-10020
    • CVE-2026-10021
    • CVE-2026-10022
    • CVE-2026-8509
    • CVE-2026-8510
    • CVE-2026-8511
    • CVE-2026-8512
    • CVE-2026-8513
    • CVE-2026-8514
    • CVE-2026-8515
    • CVE-2026-8516
    • CVE-2026-8517
    • CVE-2026-8518
    • CVE-2026-8519
    • CVE-2026-8520
    • CVE-2026-8521
    • CVE-2026-8522
    • CVE-2026-8523
    • CVE-2026-8524
    • CVE-2026-8525
    • CVE-2026-8526
    • CVE-2026-8527
    • CVE-2026-8528
    • CVE-2026-8529
    • CVE-2026-8530
    • CVE-2026-8531
    • CVE-2026-8532
    • CVE-2026-8533
    • CVE-2026-8534
    • CVE-2026-8535
    • CVE-2026-8536
    • CVE-2026-8537
    • CVE-2026-8538
    Liste tronquée : consulter l'avis d'origine pour les 253 CVE.

Historique des révisions

  • 25/08/2026 — CERTFR-2026-AVI-0680, révision 1 : Publication initiale
  • 25/08/2026 — CERTFR-2026-AVI-0734, révision 1 : Publication initiale