Google publie une mise à jour d'urgence pour chrome, résolvant deux vulnérabilités exploitées

La firme de Mountain View a publié une mise à jour d'urgence pour son navigateur web Chrome, destinée à corriger deux vulnérabilités critiques exploitées par les attaquants.

Des failles zero-day graves dans chrome

Des failles zero-day graves dans chrome

Les deux vulnérabilités, classées comme zero-day, ont été découvertes par Google avant qu'elles ne soient utilisées à grande échelle. Selon l'avertissement de sécurité de la firme, ces erreurs pourraient permettre aux attaquants de provoquer des plantages du navigateur ou de l'exécuter de code malveillant.

La première vulnérabilité, identifiée comme CVE-2026-3909, est due à un problème d'écriture hors limites dans Skia, une bibliothèque graphique open-source utilisée par Chrome pour afficher le contenu web et les éléments de l'interface utilisateur. Cette erreur pourrait être exploitée pour forcer le crash du navigateur ou l'exécution de code arbitraire sur le système de l'utilisateur.

La seconde vulnérabilité, signalée comme CVE-2026-3910, est liée à une mise en œuvre erronée dans V8, le moteur JavaScript et WebAssembly de Chrome. Google a découvert ces deux problèmes et a réussi à les corriger en l'espace de deux jours depuis leur notification initiale.

Les mises à jour sont déjà disponibles pour les utilisateurs du canal stable, mais Google avertit que leur déploiement complet pourrait prendre plusieurs jours ou semaines. Les utilisateurs peuvent cependant télécharger manuellement la mise à jour depuis les paramètres de Chrome ou attendre que le navigateur la télécharge automatiquement lors du prochain redémarrage.