Chrome 151 corrige 41 vulnérabilités, dont six critiques

Mise à jour de Chrome 151 pour corriger 41 vulnérabilités, dont six critiques. Détails sur les failles de mémoire et actions recommandées.

Chrome 151 corrige 41 vulnérabilités, dont six critiques
Vulnérabilités

Image d’illustration générée par IA

Une mise à jour qui corrige de nombreuses failles de mémoire

Google a publié Chrome 151, qui corrige 41 vulnérabilités : six classées comme critiques et 35 comme présentant un niveau de gravité élevé.

Plus de deux douzaines de problèmes concernent la sécurité de la mémoire. Une exploitation réussie pourrait entraîner une corruption des données, des plantages du navigateur ou l’exécution arbitraire de code.

Google n’a détecté aucune attaque réelle exploitant ces failles.

Les six vulnérabilités critiques

Cinq vulnérabilités critiques sont des failles de type use-after-free dans les composants WebGL, Aura, Skia et Views. Ce type d’erreur peut provoquer l’utilisation de zones mémoire après leur libération, créant des conditions favorables à la manipulation des données ou à l’exécution de code.

La sixième vulnérabilité concerne une écriture hors limites dans le moteur graphique ANGLE.

Deux failles WebGL ont été signalées par des chercheurs externes. Google n’a pas encore communiqué le montant des récompenses correspondantes. Les quatre autres vulnérabilités critiques ont été découvertes par ses propres chercheurs.

Les vulnérabilités à haut niveau de gravité

Google a découvert 25 des 35 vulnérabilités à haut niveau de gravité, tandis que 10 ont été signalées par des chercheurs externes. L’entreprise n’a publié que deux récompenses, de 500 dollars chacune.

Vingt-quatre failles à haut niveau de gravité concernent la gestion de la mémoire. Elles comprennent des use-after-free, des dépassements de tampon, des écritures hors limites et l’utilisation de données non initialisées.

Les autres problèmes incluent une validation insuffisante des entrées non fiables, des implémentations incorrectes, des race conditions et des dépassements d’entiers.

Versions corrigées et actions recommandées

Les versions mises à jour sont les suivantes :

  • Windows et macOS : Chrome 151.0.7922.108 et 151.0.7922.109
  • Linux : Chrome 151.0.7922.108

Les utilisateurs doivent installer la mise à jour sans attendre et vérifier, dans Paramètres > À propos de Chrome, que la nouvelle version est active. Sur les appareils gérés, il convient également de vérifier le résultat du déploiement centralisé.

Jusqu’à la fin de la mise à jour, il est recommandé de rester attentif aux plantages inhabituels, aux fermetures inattendues et aux comportements anormaux du navigateur. Aucun indicateur spécifique de compromission n’a été communiqué.

Dossiers sécurité

À lire aussi

Sources

Cet article est une réécriture originale fondée sur les sources ci-dessous.

Retour à l'accueil

Dernières actualités cybersécurité

Toutes les actualités cybersécurité →