Google vient de débusquer une nouvelle salve de failles de sécurité dans le code de Chrome. Le géant de Mountain View a en effet découvert 42 failles de sécurité, dont trois vulnérabilités considérées comme critiques par les équipes de Google.
Pour Google, une faille est « critique » quand un simple site web piégé suffit à prendre le contrôle de votre ordinateur, à partir du navigateur. Le pirate peut s’évader de l’espace clos du navigateur, afin de modifier ou voler vos fichiers.
À lire aussi : Claude n’a plus besoin de Google Chrome pour surfer sur Internet
Les trois failles critiques
La faille la plus importante touche WebGL, la brique logicielle qui permet aux sites web d’afficher des graphismes avec la carte graphique. Repérée en interne par les équipes de Google, la vulnérabilité est décrite comme un problème de « lecture hors limites ». Elle survient lorsque le navigateur va chercher une information un peu plus loin que la case mémoire qui lui était réservée. Chrome finit alors par lire des données qui ne lui appartiennent pas. Exploitée par un pirate, la faille permet de récupérer des fragments de mémoire ou de faire planter le navigateur.
Les deux autres failles critiques sont des vulnérabilités de type « use-after-free ». Elle apparaît quand un logiciel continue de solliciter une portion de mémoire déjà libérée. Cette faiblesse ouvre la porte à un plantage du navigateur, à un vol de données sensibles, ou pire, à l’exécution de code malveillant par un attaquant.
Au-delà du trio critique, Chrome 153 corrige 28 vulnérabilités de gravité élevée. Le reste des failles est classé moyen, avec une seule faille de faible gravité. Le « use-after-free » est le type de bug le plus représenté, avec douze cas au total. Sur Chrome, ce type de bug reste l’un des plus fréquents, avec les failles touchant le moteur JavaScript V8.
À lire aussi : Chrome corrige en urgence une faille déjà exploitée par des pirates
Installez vite la mise à jour
Sur les 42 vulnérabilités, 26 ont été découvertes en interne et 16 par des chercheurs indépendants, avec plusieurs primes à la clé. Comme à chaque cycle de mises à jour, Google garde le secret sur les détails techniques de ces failles tant que la majorité des utilisateurs n’a pas reçu le correctif.
Pour rappel, Chrome se met à jour tout seul en arrière-plan, mais le correctif ne s’applique qu’après un redémarrage du navigateur. Pour forcer la vérification, ouvrez le menu Chrome, puis Aide, puis À propos de Google Chrome. Laissez ensuite la mise à jour s’installer et cliquez sur Relancer.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

