Illustration sombre d'un navigateur avec un bouclier d'alerte orange, évoquant une faille de sécurité Chrome.

Chrome corrige une faille déjà exploitée : mets à jour ton navigateur

Google a colmaté douze failles de Chrome, dont une déjà exploitée en pleine nature. La mise à jour 152.0.7977.82 est disponible : voici pourquoi il faut l'installer sans attendre.

Google a corrigé une faille de Chrome qui est déjà exploitée en pleine nature. La version 152.0.7977.82, déployée depuis le 3 septembre, colmate douze trous de sécurité, dont un que des attaquants utilisent activement. Si tu n'as pas encore mis à jour ton navigateur, c'est le moment de le faire, et vite.

Une faille déjà utilisée par des attaquants

La plus inquiétante s'appelle CVE-2026-85046. C'est une confusion de types dans V8, le moteur JavaScript de Chrome. Concrètement, une page web piégée peut amener le navigateur à traiter une donnée comme un type qu'elle n'est pas, ce qui ouvre la porte à l'exécution de code arbitraire. Google le dit noir sur blanc dans son billet de mise à jour : un exploit pour cette faille existe déjà dans la nature.

Ce n'est pas une menace théorique. Un attaquant qui te fait ouvrir une page malveillante peut prendre le contrôle de ton navigateur, lire tes données ou installer un programme sans que tu t'en aperçoives. Le score CVSS grimpe à 8,8 sur 10, et la faille touche toutes les plateformes de bureau : Windows, macOS et Linux.

Trois autres failles critiques dans le lot

La mise à jour ne s'arrête pas là. Google a aussi corrigé une faille de type use after free dans DevTools (CVE-2026-85042), qui permettait d'exécuter du code hors du bac à sable, et une écriture hors limites dans WebGL (CVE-2026-85050), avec le même niveau de gravité. Sur iOS, une validation d'entrée défaillante (CVE-2026-85047) complétait le tableau.

Schéma récapitulatif des failles corrigées dans Chrome 152.0.7977.82, avec la faille V8 exploitée en pleine nature mise en avant.

Schéma explicatif NumeriBrain, réalisé par la rédaction à partir du billet de mise à jour de Google pour illustrer les failles corrigées. Ce n'est pas une capture du navigateur.

Ce qu'il faut faire maintenant

La bonne nouvelle, c'est que la correction est déjà disponible. Ouvre le menu de Chrome, va dans Aide, puis À propos de Google Chrome. Le navigateur vérifie la mise à jour et l'installe tout seul. Redémarre-le ensuite pour que le correctif s'applique. Vérifie que tu es bien sur la version 152.0.7977.82 ou une version plus récente.

Si tu utilises un navigateur basé sur Chromium, comme Edge, Brave ou Opera, la même logique s'applique : mets-les à jour dès que la version correspondante est disponible. Les navigateurs qui partagent le moteur de Chrome héritent des mêmes failles.

En attendant, reste prudent avec les liens reçus par message ou par mail, surtout s'ils viennent d'un expéditeur inconnu. Une faille exploitée en pleine nature signifie que des campagnes d'attaque sont déjà en cours.

Ce qu'on attend ensuite

Google garde généralement les détails techniques sous le coude tant que la majorité des utilisateurs n'ont pas installé le correctif. C'est une pratique classique pour éviter de donner des munitions aux attaquants. On peut s'attendre à ce que la faille V8 soit ajoutée au catalogue des vulnérabilités exploitées de la CISA dans les prochains jours, ce qui confirmerait officiellement son exploitation active.

En attendant, la consigne est simple : mets à jour Chrome aujourd'hui, pas demain. Une faille déjà exploitée ne pardonne pas l'attente.

Sources

Chrome Releases — le billet officiel de Google annonçant la mise à jour stable 152.0.7977.82 et les douze correctifs de sécurité.

NVD — la fiche de la faille CVE-2026-85046, avec sa description et son score CVSS.

NVD — la fiche de la faille CVE-2026-85042 dans DevTools, exécution de code hors du bac à sable.



Recherche, relecture et illustration assistées par IA. Le contenu reflète le travail éditorial de la rédaction.

No comments yet