Si vous utilisez Chrome, mettez à jour, 5 failles graves exposent votre navigateur : elles affectent des millions d'utilisateurs

Google a publié une nouvelle mise à jour de sécurité pour Chrome 151 que tous les utilisateurs doivent installer dès que possible. La société a commencé à commercialiser les versions 151.0.7922.137/138 pour Windows et macOS, tandis que les ordinateurs Linux reçoivent la version 151.0.7922.137. C'est important car le nouveau package corrige cinq vulnérabilités de haute gravité qui affectent différents composants fondamentaux du navigateur lui-même.

Il est à noter que les cinq failles ont un point commun : elles sont toutes des vulnérabilités de type use-after-free ou UAF. Ce type de problème survient lorsqu'un programme continue d'utiliser une zone mémoire après que l'objet associé ait été libéré. Dans certaines circonstances, un attaquant peut exploiter ces erreurs pour provoquer des plantages, une corruption de la mémoire, des fuites d'informations ou même exécuter du code dans le contexte de sécurité du navigateur.

Cinq nouvelles vulnérabilités sérieuses dans Chrome 151

La vulnérabilité potentiellement la plus importante de cette mise à jour est CVE-2026-19556, située dans la V8, la JavaScript et Chrome WebAssembly. C'est un composant particulièrement sensible car il traite constamment Code JavaScript provenant des pages Web visitées par les utilisateurs.

La faille a été découverte par Jihyeon Jeong, chercheur au Compsec Lab de l'Université nationale de Séoul, qui a reçu une récompense de 500 $ grâce au programme de primes de sécurité de Google.

Les quatre autres vulnérabilités que nous avons mentionnées affectent différentes zones internes du navigateur. CVE-2026-19557 est lié à TabStrip, le composant responsable de la gestion des onglets ; CVE-2026-19558 affecte le système d'extensions ; CVE-2026-19559 se trouve dans le rendu HTML et CVE-2026-19560 affecte Blink, le moteur de rendu utilisé par Chromium. Tous ont reçu un indice de gravité élevé.

Pour le moment, Google n’a pas publié de preuves de concept ni d’informations techniques suffisantes pour reproduire ces pannes. L'entreprise garde certains détails restreints jusqu'à ce qu'une majorité d'utilisateurs ait installé les corrections correspondantes sous forme de mises à jour. Cette stratégie vise à empêcher les cybercriminels de pouvoir exploiter rapidement des informations techniques sur des ordinateurs qui n'ont pas encore été mis à jour.

Google recommande de mettre à jour Chrome dès que possible

Bien que Google n'ait indiqué qu'aucune de ces cinq vulnérabilités n'était activement exploitée, leur gravité rend conseillé d'installer le correctif sans attendre que le navigateur le fasse automatiquement. Les attaques contre les navigateurs sont particulièrement préoccupantes car une page Web malveillante peut tenter de déclencher des vulnérabilités en exploitant le contenu que l'utilisateur charge au cours d'une session normale.

Fenêtre de la nouvelle version de Chrome une fois le navigateur mis à jour. Photo : capture Softzone.

Pour vérifier si Chrome est déjà mis à jour, il suffit d'ouvrir le menu du navigateur et d'accéder à Aide/Information Google Chrome. À partir de cet écran, Chrome vérifiera la version installée et téléchargera automatiquement la mise à jour si elle est disponible. Par la suite, il faudra redémarrer le programme pour terminer le processus en tant que tel.

Les utilisateurs de Windows et macOS Ils doivent vérifier qu'ils utilisent au moins la version 151.0.7922.138, alors que sous Linux la version corrigée est 151.0.7922.137. En même temps, nous dirons que cette mise à jour démontre une fois de plus l'importance de maintenir Chrome à jour. En tant qu'application constamment exposée au contenu provenant d'Internet, toute vulnérabilité de mémoire peut devenir un risque important si un attaquant parvient à la combiner avec une page spécialement conçue pour exploiter la faille.

FAQ sur la mise à jour de sécurité Chrome 151

Qu'est-ce qu'une vulnérabilité d'utilisation après libération (UAF) ?

Il s'agit d'un défaut de mémoire qui se produit lorsqu'un programme continue d'utiliser une zone de mémoire après l'avoir libérée. Cela peut provoquer des plantages, une corruption de la mémoire, des fuites d'informations ou l'exécution de code dans le contexte du navigateur.

Quels sont les composants concernés par les cinq pannes ?

Ils affectent le moteur JavaScript V8, le composant d'onglet TabStrip, le système d'extensions, le traitement HTML et le moteur de rendu Blink.

Google a-t-il détecté une exploitation active de ces vulnérabilités ?

Non, Google n'a pas confirmé que les failles étaient activement exploitées, mais il garde certains détails techniques restreints jusqu'à ce que la majorité des utilisateurs installent le correctif.