Google Chrome 151 corrige 370 failles de sécurité, dont sept vulnérabilités critiques

PUBLICITE

FORMER VOUS GRATUITEMENT GRACE A NOS PARTENAIRES

Google Chrome 151 marque l’une des mises à jour de sécurité les plus importantes de l’année pour le navigateur de Google. La nouvelle version stable corrige 370 vulnérabilités, dont sept failles critiques susceptibles de compromettre la sécurité des utilisateurs via des attaques exploitant la corruption mémoire ou des erreurs de validation.

Disponible pour Windows, macOS et Linux, cette mise à jour est progressivement déployée sous les versions 151.0.7922.71/72. Google recommande aux particuliers comme aux entreprises d’installer rapidement cette version afin de limiter les risques d’exploitation. Les détails sont disponibles dans le Chrome Releases Blog : https://chromereleases.googleblog.com/.

Sept vulnérabilités critiques corrigées dans Google Chrome 151

La principale nouveauté de Google Chrome 151 concerne la correction de sept vulnérabilités critiques, identifiées sous les références CVE-2026-17650 à CVE-2026-17656.

Ces failles affectent plusieurs composants essentiels du navigateur :

  • CVE-2026-17650 : Use-After-Free dans le moteur Compositing ;
  • CVE-2026-17651 : validation insuffisante des entrées dans Dawn ;
  • CVE-2026-17652 : Use-After-Free dans Views ;
  • CVE-2026-17653 : Use-After-Free dans Skia ;
  • CVE-2026-17654 : condition de concurrence dans le programme de mise à jour ;
  • CVE-2026-17655 : validation insuffisante des entrées dans ANGLE ;
  • CVE-2026-17656 : Use-After-Free dans Ozone.

Les références CVE sont consultables dans la base officielle du programme CVE : https://www.cve.org/.

Des risques importants pour les utilisateurs

Les vulnérabilités corrigées dans Google Chrome 151 concernent principalement des erreurs de corruption mémoire, parmi lesquelles les célèbres failles Use-After-Free.

Ce type de vulnérabilité peut permettre à un attaquant de provoquer un comportement imprévisible du navigateur lorsqu’un utilisateur visite une page Web spécialement conçue à cet effet.

Selon les experts, une exploitation réussie pourrait conduire à :

  • une exécution de code à distance (RCE) ;
  • une élévation de privilèges ;
  • une évasion du bac à sable (sandbox escape) ;
  • une corruption des données du navigateur.

Le guide officiel de Google sur les failles de sécurité de Chrome est disponible sur : https://chromium.googlesource.com/chromium/src/+/main/docs/security/.

Plus de 360 autres vulnérabilités également corrigées

Au-delà des sept failles critiques, Google Chrome 151 corrige de nombreuses vulnérabilités de gravité élevée, moyenne et faible.

Les composants concernés comprennent notamment :

  • V8 (moteur JavaScript) ;
  • QUIC ;
  • Navigation ;
  • Media ;
  • Audio ;
  • WebGL ;
  • Downloads ;
  • DevTools ;
  • Extensions ;
  • Autofill ;
  • Passwords ;
  • WebXR ;
  • WebView.

Plusieurs de ces vulnérabilités concernent des dépassements de mémoire (Out-of-Bounds Read/Write), des confusions de types (Type Confusion) ou encore des dépassements d’entiers (Integer Overflow), des catégories régulièrement exploitées lors des campagnes d’attaques ciblant les navigateurs Web.

Une grande partie des failles détectée automatiquement

Google indique qu’une partie importante des vulnérabilités corrigées a été découverte grâce à ses outils internes de détection automatique.

Parmi les technologies utilisées figurent :

  • AddressSanitizer (ASan) ;
  • MemorySanitizer (MSan) ;
  • UndefinedBehaviorSanitizer (UBSan) ;
  • Control Flow Integrity (CFI) ;
  • libFuzzer ;
  • American Fuzzy Lop (AFL).

Ces outils permettent d’identifier automatiquement des erreurs de mémoire ou des comportements anormaux avant même que les vulnérabilités ne soient exploitées dans la nature. Les travaux de Google sur la sécurisation de Chromium sont détaillés dans la documentation officielle : https://www.chromium.org/Home/chromium-security/.

Pourquoi Google limite les détails techniques

Comme pour chaque mise à jour majeure, Google ne publie pas immédiatement les détails complets des vulnérabilités.

Cette politique vise à empêcher les cybercriminels de développer rapidement des exploits alors que tous les utilisateurs n’ont pas encore installé les correctifs.

Les informations techniques seront progressivement rendues publiques une fois que la majorité des appareils auront été mis à jour.

Cette stratégie est aujourd’hui largement adoptée par les principaux éditeurs de logiciels afin de réduire la fenêtre d’exploitation entre la divulgation d’une vulnérabilité et son correctif.

Les entreprises doivent déployer rapidement cette version

Pour les environnements professionnels, cette mise à jour revêt une importance particulière.

Les navigateurs Web représentent l’une des principales surfaces d’attaque utilisées par les cybercriminels. Une simple visite sur un site compromis peut suffire à déclencher une exploitation si une vulnérabilité critique est présente.

Les administrateurs sont donc invités à :

  • déployer rapidement Google Chrome 151 sur l’ensemble des postes de travail ;
  • vérifier les politiques de mise à jour automatique ;
  • surveiller les annonces de sécurité de Google ;
  • maintenir les navigateurs Chromium dérivés (Microsoft Edge, Brave, Opera, Vivaldi…) à jour dès la publication de leurs correctifs respectifs.

Conclusion

Avec 370 vulnérabilités corrigées, dont sept failles critiques, Google Chrome 151 constitue une mise à jour de sécurité majeure. Les systèmes concernés incluent les versions de Chrome pour Windows, macOS et Linux, utilisées aussi bien par les particuliers que par les entreprises.

La priorité est d’installer immédiatement cette nouvelle version, d’activer les mises à jour automatiques et de maintenir une politique de gestion des correctifs rigoureuse afin de réduire les risques d’exploitation liés aux vulnérabilités nouvellement corrigées.

Source

CybersecurityNews

0 commentaires pour cet article

Soyez le premier à commenter cet article !

Votre adresse email ne sera pas publiée.

0 commentaire