Chrome met votre PC en danger : mettez à jour et corrigez 15 failles de sécurité détectées, dont 2 critiques

Google est pleinement conscient de l'importance de son navigateur Web leader du secteur depuis des années, nous entendons Chrome. D'où les mises à jour constantes qu'il nous envoie, qu'elles soient programmées ou en urgence.

Et les acteurs malveillants tentent de profiter des différentes failles de sécurité détectées dans cet important programme comptant des centaines de millions d’utilisateurs dans le monde. Nous vous disons tout cela car à l'heure actuelle, la version stable la plus récente publiée, Google Chrome 150, a besoin d'une importante mise à jour d'urgence.

Il faut prendre en compte qu'un bon nombre de vulnérabilités ont été récemment détectées dans plusieurs composants clés du navigateur, comme Ozone, Skia, V8, GPUéléments multimédias, interface utilisateur et plus encore. C'est précisément pourquoi le géant de la recherche a été contraint de nous envoyer une mise à jour d'urgence que nous devrions installer le plus rapidement possible.

Détail des failles de sécurité de Google Chrome

Concrètement, ils nous parlent d'un total de 15 failles de sécurité détectés ces derniers jours, deux d’entre eux sont considérés comme critiques et liés à l’utilisation de la mémoire. Ceux-ci affectent directement le composant Ozone du navigateur et la couche d'abstraction de la plateforme. C'est celui qui prend en charge l'intégration des systèmes graphiques et de fenêtres dans divers systèmes d'exploitation.

Doit savoir que les vulnérabilités de utilisation de la mémoire libérée Ils se produisent lorsqu'un programme continue d'accéder à la mémoire après l'avoir libérée. Comme vous pouvez l'imaginer, ces erreurs peuvent provoquer erreurs d'exécution, divulgation d'informations privéesou l'exécution de code arbitraire. Tout dépend de la manière dont la vulnérabilité a été exploitée et des mesures d'atténuation correspondantes. Et c'est ce qui se passe actuellement dans Chrome, si vous n'effectuez pas de mise à jour.

Mais pas seulement, cette mise à jour d'urgence corrige à son tour 121 vulnérabilités précédentes une gravité élevée. Il s'agit notamment de l'utilisation de mémoire non initialisée dans Skia et V8, un débordement de tampon de libyuv et de multiples vulnérabilités d'utilisation de la mémoire affectant le GPU et d'autres composantes du programme.

Convient souligner que ce qu'on appelle CVE-2026-15776est une erreur de confusion de type dans le V8, le moteur JavaScript et WebAssembly de Chrome. De telles failles sont particulièrement critiques dans les navigateurs Web, car un contenu Web malveillant peut exploiter une gestion inattendue de divers types d'objets pour corrompre la mémoire et contourner les mesures de sécurité.

Fenêtre qui nous informe que Google Chrome 150 est déjà mis à jour. Photo : capture Softzone.

Google a attribué la plupart des découvertes à des chercheurs internes, tandis que des chercheurs externes ont signalé plusieurs bugs de grande gravité dont nous vous avons parlé. Par exemple, Microsoft Xinchaotiena signalé la vulnérabilité CVE-2026-15773un cas d'utilisation de mémoire libérée dans Chrome Core.

Comment mettre à jour le navigateur dès que possible

Pour le moment, les récompenses pour divers problèmes signalés en externe n'ont pas encore été déterminées par le géant de la recherche.

Bien entendu, l'entreprise a pour l'instant déclaré qu'elle limiterait l'accès aux rapports de ces erreurs et à leurs détails techniques, au moins jusqu'à ce que la majorité des utilisateurs aient mis à jour leur navigateur. Cela réduit la probabilité que les cybercriminels soient en mesure d'utiliser des informations publiques sur de nouvelles vulnérabilités contre Utilisateurs de Chrome non corrigé.

Ainsi, pour installer cette mise à jour d'urgence, nous pouvons la recevoir manuellement depuis le menu principal du programme. Il suffit de se placer dans l'option Informations sur Google Chromepermettant ainsi au navigateur de télécharger lui-même la mise à jour.

Failles de sécurité dans Chrome 150

Que se passe-t-il si je n'installe pas la mise à jour d'urgence ?

Votre ordinateur serait exposé à des attaques exploitant des vulnérabilités non corrigées. Un site Web malveillant pourrait voler vos données, installer des logiciels malveillants ou même prendre le contrôle de votre navigateur, selon la manière dont les cybercriminels exploitent les failles.

Cette mise à jour corrige-t-elle d'autres bugs en plus des 15 mentionnés ?

Oui, la mise à jour inclut également des correctifs pour 121 précédentes vulnérabilités de haute gravité qui affectaient des composants tels que le GPU, Skia, V8 ou libyuv. De cette façon, toute la sécurité accumulée du navigateur est mise à jour.

Pourquoi Google cache-t-il les détails techniques des vulnérabilités ?

Pour empêcher les cybercriminels d'utiliser les informations publiques sur les bugs pour attaquer les utilisateurs qui n'ont pas encore effectué la mise à jour. L'entreprise restreint généralement l'accès aux rapports jusqu'à ce que la plupart des installations soient corrigées.