# CVE-2026-93381 : Chrome — Multiples vulnérabilités signalées par CERT-FR (CVE-2026-93381 93387 93379 93376 93384 93380 93375 93373 93377 93385 93374 93383 93382 93386 93378 93372)

> CERT-FR recense une vaste série de vulnérabilités dans Google Chrome affectant les versions antérieures, avec des niveaux de gravité élevés et des risques potentiels d’exécution de code à distance selon le contexte et les composants…

- Page canonique : https://kreomnisvigie.com/cve/cve-2026-93381-google-chrome
- Sévérité : Élevée
- CISA KEV (exploitation observée) : non
- Éditeur : Google Chrome
- Produits : Google Chrome (Android/Desktop/Linux/macOS)
- Correctif disponible : non · PoC public : non · Exploitée : non
- Publiée le 21 septembre 2026 · Kreomnis Vigie
- Issue du bulletin du 21 septembre 2026 (Récap du week-end, 18 – 20 septembre 2026)
- Mots clés : google-chrome, multiple-vulnerabilites-critiques

## Action recommandée

Appliquez les mises à jour Chrome dès que disponibles et vérifiez les périphériques clients sur le périmètre web; forcez les redémarrages des channels de déploiement si nécessaire.

## Le contexte

CERT-FR recense une vaste série de vulnérabilités dans Google Chrome affectant les versions antérieures, avec des niveaux de gravité élevés et des risques potentiels d’exécution de code à distance selon le contexte et les composants affectés.

## Vecteur d'attaque

surface web/WebKit/Chromium; exploitation potentielle via des pages web malicieuses ou des extensions

## Systèmes impactés

| Produit | Versions affectées | Versions corrigées |
| --- | --- | --- |
| Google Chrome (Android/Desktop/Linux/macOS) | CVE-2026-93381 ; CVE-2026-93387 ; CVE-2026-93379 ; CVE-2026-93376 ; CVE-2026-93384 ; CVE-2026-93380 ; CVE-2026-93375 ; CVE-2026-93373 ; CVE-2026-93377 ; CVE-2026-93385 ; CVE-2026-93374 ; CVE-2026-93383 ; CVE-2026-93382 ; CVE-2026-93386 ; CVE-2026-93378 ; CVE-2026-93372 | non communiquée |

Non affecté : voir l'avis de l'éditeur

Statut du correctif : Aucun statut KEV; vérifier les canaux Chrome pour les mises à jour de sécurité et les changelogs

## La vulnérabilité

### CVE-2026-93381 : Multiple vulnérabilités critiques

Google Chrome · Élevée

Multiples vulnérabilités dans Chrome signalées par CERT-FR; certains vecteurs peuvent permettre l’exécution de code à distance ou d’autres impacts selon le composant affecté.

Impact : Exécution de code à distance potentielle, vol ou altération de données selon le contexte

## Recommandations

- Mettre à jour vers la version Chrome la plus récente disponible dès que publiée.
- Déployer les politiques de sécurité sur les postes et tests ROP pour les extensions non fiables.

## Ce qu'il faut retenir

Appliquez les mises à jour Chrome dès que disponibles et vérifiez les périphériques clients sur le périmètre web; forcez les redémarrages des channels de déploiement si nécessaire.

Analyse issue du bulletin de veille Kreomnis du 21 septembre 2026 (fenêtre : Récap du week-end, 18 – 20 septembre 2026). Sources croisées listées ci-dessous.

- Kreomnis Vigie

## Références

- [CERT-FR — avis et alertes](https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1199/) (cert-fr)
- [NIST – CVE details](https://nvd.nist.gov/vuln/search) (nvd)
- [CVE-2026-93381 : source primaire](https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1202/) (nvd)

Source : Kreomnis Vigie, https://kreomnisvigie.com/cve/cve-2026-93381-google-chrome. Analyse à usage défensif uniquement.
