Chrome — Multiples vulnérabilités signalées par CERT-FR (CVE-2026-93381 93387 93379 93376 93384 93380 93375 93373 93377 93385 93374 93383 93382 93386 93378 93372)
Appliquez les mises à jour Chrome dès que disponibles et vérifiez les périphériques clients sur le périmètre web; forcez les redémarrages des channels de déploiement si nécessaire.
- Google Chrome (Android/Desktop/Linux/macOS)
Le contexte
CERT-FR recense une vaste série de vulnérabilités dans Google Chrome affectant les versions antérieures, avec des niveaux de gravité élevés et des risques potentiels d’exécution de code à distance selon le contexte et les composants affectés.
Vecteur d'attaque
surface web/WebKit/Chromium; exploitation potentielle via des pages web malicieuses ou des extensions
Systèmes impactés
| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Google Chrome (Android/Desktop/Linux/macOS) | CVE-2026-93381 ; CVE-2026-93387 ; CVE-2026-93379 ; CVE-2026-93376 ; CVE-2026-93384 ; CVE-2026-93380 ; CVE-2026-93375 ; CVE-2026-93373 ; CVE-2026-93377 ; CVE-2026-93385 ; CVE-2026-93374 ; CVE-2026-93383 ; CVE-2026-93382 ; CVE-2026-93386 ; CVE-2026-93378 ; CVE-2026-93372 | non communiquée |
Non affecté : voir l'avis de l'éditeur
Statut du correctif : Aucun statut KEV; vérifier les canaux Chrome pour les mises à jour de sécurité et les changelogs
La vulnérabilité
CVE-2026-93381 : Multiple vulnérabilités critiques
Google Chrome · Élevée
Multiples vulnérabilités dans Chrome signalées par CERT-FR; certains vecteurs peuvent permettre l’exécution de code à distance ou d’autres impacts selon le composant affecté.
Impact : Exécution de code à distance potentielle, vol ou altération de données selon le contexte
Recommandations
- Mettre à jour vers la version Chrome la plus récente disponible dès que publiée.
- Déployer les politiques de sécurité sur les postes et tests ROP pour les extensions non fiables.
Ce qu'il faut retenir
Appliquez les mises à jour Chrome dès que disponibles et vérifiez les périphériques clients sur le périmètre web; forcez les redémarrages des channels de déploiement si nécessaire.
Analyse issue du bulletin de veille Kreomnis du 21 septembre 2026 (fenêtre : Récap du week-end, 18 – 20 septembre 2026). Sources croisées listées ci-dessous.
- Kreomnis Vigie