Aller au contenu
Beveiligingsnieuws

Chrome 152 : plus de 300 failles corrigées

Chrome 152 kwetsbaarheden

Google vient d’annoncer la mise à disposition de Chrome 152 avec des correctifs couvrant plus de 300 vulnérabilités. Dans sa communication, l’entreprise indique que la plupart des failles corrigées ont été identifiées en interne, avec l’appui d’outils d’analyse reposant sur l’intelligence artificielle. Résultat : un rythme soutenu de détection et de publication de correctifs tout au long de l’année.

Parmi les problèmes adressés, 10 vulnérabilités ont atteint le niveau de sévérité critique. La mise à jour vise notamment des failles de type use-after-free au sein de plusieurs composants du navigateur.

Ce que Google a corrigé dans Chrome 152

Selon l’avis publié par Google, le navigateur reçoit des correctifs pour 327 faiblesses. Parmi elles, 299 auraient été découvertes en interne par l’équipe de sécurité de Google, ce qui souligne une approche très proactive. Le reste correspond à des éléments repérés autrement, y compris via la communauté de recherche.

En matière de typologie, la majorité des vulnérabilités critiques et des plus préoccupantes concernent des problèmes de mémoire. Plus précisément, Google cite de nombreux cas de use-after-free, une classe de failles qui peut conduire à des comportements inattendus si un espace mémoire est réutilisé après libération.

Les composants touchés : Angle, Aura et d’autres

Google mentionne plusieurs zones du navigateur où des vulnérabilités ont été corrigées. Les use-after-free citées concernent notamment des composants comme :

  • Angle
  • Aura
  • Chromecast
  • Views
  • SafeBrowsing

Ces éléments jouent des rôles variés dans l’architecture de Chrome, ce qui rappelle que la surface d’attaque peut se trouver à plusieurs niveaux : rendu graphique, gestion de l’interface, fonctions liées à l’affichage ou au streaming, et dispositifs de sécurité intégrés.

Répartition des sévérités : critiques, élevés, moyens

Sur l’ensemble des vulnérabilités corrigées, Google indique une répartition claire de la sévérité :

  • 10 vulnérabilités classées critiques
  • 61 vulnérabilités classées élevées
  • Le solde, soit les vulnérabilités restantes, classées moyennes ou faibles

Même si toutes les failles ne présentent pas le même niveau d’impact potentiel, l’ensemble des correctifs mérite une attention, car la combinaison de multiples changements réduit globalement le risque.

Un rôle croissant de l’IA dans la découverte

Un point marquant dans l’annonce est l’utilisation d’outils d’analyse assistés par l’intelligence artificielle. Google indique que l’IA a contribué à une hausse du nombre de vulnérabilités détectées au cours de l’année. L’entreprise ne décrit pas ici les détails techniques, mais les chiffres donnent une indication sur l’efficacité du processus.

Lorsque 299 failles sur 327 proviennent d’investigations internes, cela suggère une capacité de détection renforcée et une meilleure qualification des problèmes avant leur résolution.

Failles rapportées par des chercheurs et primes de bugs

Malgré les efforts internes, la recherche externe continue d’alimenter le flux de vulnérabilités à fort intérêt. Google ne précise pas dans son avis si certaines failles ont été exploitées dans la nature, mais des récompenses ont été mentionnées pour des découvertes.

Parmi celles-ci, un chercheur nommé Goodluck a reçu 25 000 $ pour une vulnérabilité critique suivie sous la référence CVE-2026-79282. D’autres participants auraient aussi obtenu des primes de plusieurs milliers de dollars pour des failles corrigées dans la mise à jour la plus récente.

Ce type de programme encourage la divulgation responsable et permet de couvrir des scénarios que les équipes internes peuvent ne pas détecter aussi rapidement.

Google ne signale pas d’exploitation active

Dans l’avis associé à Chrome 152, Google n’indique pas que des vulnérabilités corrigées seraient exploitées à grande échelle dans des attaques en cours. Autrement dit, l’annonce se concentre sur la publication des correctifs plutôt que sur la confirmation d’abus observés.

Pour autant, l’absence de mention ne signifie pas que le risque est nul. Les failles mémoire, en particulier, peuvent être exploitables sous certaines conditions, et la meilleure protection reste l’application rapide des mises à jour.

Pourquoi mettre à jour Chrome rapidement

Quand une nouvelle version apporte plus de 300 corrections, l’enjeu principal est simple : limiter la fenêtre pendant laquelle un attaquant pourrait tirer parti d’une vulnérabilité connue. Les navigateurs sont en première ligne, car ils traitent en permanence des contenus provenant de sites web variés.

En pratique, mettez à jour Chrome dès que la version 152 est proposée. Si vous gérez plusieurs appareils, privilégiez un déploiement progressif mais rapide, afin que l’organisation soit alignée sur la même base de sécurité.

Un volume de corrections supérieur à 2 000 cette année

Google indique aussi que, jusqu’à présent, l’entreprise a corrigé plus de 2 000 vulnérabilités dans Chrome au cours de l’année. Le rythme décrit renforce l’idée que la détection—qu’elle soit interne ou via la communauté—est devenue un pilier central de la stratégie de sécurité.

À la lecture des chiffres fournis, Chrome 152 failles corrigées s’inscrit dans une dynamique d’industrialisation de la recherche et du traitement : plus de signal, plus de tri, et plus de corrections publiées à un rythme régulier.

Ce qu’il faut retenir

En résumé, Chrome 152 apporte des correctifs pour 327 vulnérabilités, dont 10 classées critiques. La majorité des problèmes corrigés aurait été identifiée en interne par Google, avec l’appui d’outils d’analyse utilisant l’IA. Par ailleurs, des chercheurs externes continuent de jouer un rôle clé, comme le montre la prime de 25 000 $ attribuée à Goodluck pour CVE-2026-79282.

La recommandation reste la même : mettez à jour dès que possible. Dans un contexte où la découverte progresse vite, la mise à jour demeure le moyen le plus concret de réduire l’exposition.

Source: https://www.securityweek.com/chrome-152-patches-over-300-vulnerabilities/