Aller au contenu
KLYNLABS

Chrome corrige 108 failles de sécurité, dont 11 critiques

Google recommande de mettre à jour son navigateur vers la version 154.0.8037.57, qui referme onze failles jugées critiques, principalement dans la couche graphique.

Kelvyn2 min de lecture

Google a publié le 24 septembre 2026 une mise à jour de Chrome corrigeant 108 failles de sécurité, dont 11 classées « critiques », le niveau le plus élevé dans la grille de gravité du navigateur, qui pèse près de 70 % du marché mondial toutes plateformes confondues.

Que signifie une faille « critique » chez Google ?

Dans la classification de Google, une faille critique permet à un pirate d'exécuter son propre code sur la machine de la victime sans action de sa part, hormis l'ouverture d'une page web piégée. Une fois l'accès obtenu, l'attaquant peut installer un logiciel espion ou récupérer des données sur l'appareil.

Où se situent les failles corrigées ?

La majorité des 11 failles critiques touche la couche graphique de Chrome. Selon SecurityWeek, cité par Frandroid, on y trouve des dépassements de mémoire tampon dans ANGLE, le composant qui traduit les instructions graphiques pour la carte vidéo, ainsi que dans WebGL, et des écritures hors limites dans le module GPU. D'autres relèvent du use-after-free, une erreur où le programme réutilise une zone mémoire déjà libérée. Malwarebytes cite notamment la faille CVE-2026-95350, un dépassement de tampon dans ANGLE déclenchable par une simple page web piégée.

Chrome isole chaque page dans une sandbox, un bac à sable qui empêche en principe une faille du moteur de rendu de donner un accès direct au reste du système. Selon le bulletin de sécurité de Google, aucune des 108 failles corrigées n'était exploitée activement au moment de la publication.

Comment mettre à jour son navigateur ?

  • Sur ordinateur : ouvrez le menu Chrome (les trois points en haut à droite), puis Aide, puis « À propos de Google Chrome » ; le navigateur télécharge et installe seul la mise à jour avant de demander un redémarrage.

  • La version cible est la 154.0.8037.57 (ou .58) sous Windows et Mac, et la 154.0.8037.57 sous Linux.

  • Sur Android, la mise à jour passe par le Google Play Store et se déploie progressivement ; Chrome sur iPhone a lui aussi reçu son propre correctif cette semaine.

  • Les navigateurs basés sur Chromium, comme Edge ou Brave, héritent des mêmes failles et devront publier leurs propres correctifs séparément.

108 failles en une seule fournée n'est pas un record pour Chrome : le 16 septembre 2026, une mise à jour précédente en corrigeait 42, quand une autre en refermait plus de 320 d'un coup fin août. La prochaine version majeure, Chrome 155, est attendue d'ici une quinzaine de jours.

Source : Frandroid, citant SecurityWeek, Malwarebytes et le bulletin de sécurité de Google.

À lire ensuite