actualités

Une nouvelle faille « zero-day » a été corrigée dans Google Chrome, la quatrième de l’année 2026

chrome
© Google

Ce bug, référencé sous le nom de CVE-2026-5281, est lié à un problème dit « use-after-free » dans Dawn. Il s’agit de la technologie qui sous-tend WebGPU dans Chromium et qui permet aux applications web de communiquer directement avec la carte graphique. Dans la pratique, une telle faille peut entraîner des plantages du navigateur, des données corrompues ou d’autres anomalies lors de la navigation. Ce n’est pas quelque chose que l’utilisateur remarque immédiatement, mais cela constitue une porte d’entrée pour les pirates. Google confirme que cette faille zero-day a effectivement été exploitée, mais ne donne pas plus de détails pour l’instant. L’entreprise procède souvent ainsi afin d’éviter que le problème ne soit exploité à plus grande échelle avant que tout le monde ait téléchargé la mise à jour.

Le correctif est inclus dans les versions 146.0.7680.177 et .178 de Chrome, qui sont actuellement déployées sur Windows, macOS et Linux. Comme d’habitude, cela peut prendre un certain temps avant que la mise à jour soit disponible partout, même si elle semble déjà apparaître chez certains utilisateurs. Ceux qui ne souhaitent pas attendre peuvent vérifier manuellement la présence de mises à jour via les paramètres du navigateur (puis Aide > À propos de Chrome). Sinon

,

la mise à jour s’installera automatiquement lors du prochain redémarrage du navigateur.

Déjà la 4e faille zero-day

Le fait qu’il s’agisse déjà de la quatrième faille zero-day en 2026 en dit long sur le niveau de menace actuel. Plus tôt cette année, Google avait déjà dû intervenir pour corriger des vulnérabilités dans, entre autres, le moteur CSS, la bibliothèque graphique Skia et le moteur JavaScript V8. À titre de comparaison : sur l’ensemble de l’année 2025, huit failles de Chrome activement exploitées ont été corrigées. Celles-ci sont souvent mises au jour par le Threat Analysis Group de Google, spécialisé dans les attaques ciblées et les campagnes de logiciels espions. En tant qu’utilisateur, vous ne pouvez pas faire grand-chose de plus : veillez simplement à ce que votre navigateur soit à jour.

Inscrivez-vous à notre newsletter et recevez chaque semaine le meilleur de Clickx dans votre boîte mail.

Suivez Clickx sur Google Actualités pour recevoir nos derniers articles dans votre flux. N’oubliez pas de cliquer sur « Suivre ».

Google Ajoutez Clickx.be à vos favoris sur Google !
Onderwerp: Google chrome, Navigateur, Sécurité

Autres articles pertinents

Abonnez-vous à Clickx

Recevez le magazine Clickx 10 fois par an (dont 2 numéros doubles particulièrement volumineux), livré directement chez vous.