Google a commencé à déployer une mise à jour Chrome 151 qui corrige 41 vulnérabilités classées critiques et à sévérité élevée. Cette mise à jour vise notamment des problèmes de sécurité mémoire, une catégorie de défauts particulièrement sensible car elle peut ouvrir la porte à des conséquences graves comme la corruption de données, des plantages ou l’exécution de code.
Dans le détail, l’éditeur indique que plusieurs correctifs concernent des mécanismes utilisés par Chrome pour le rendu graphique et des composants du navigateur. Même si la liste complète est technique, l’essentiel pour les utilisateurs reste simple : installer la mise à jour dès que possible réduit l’exposition à des risques connus.
Ce que corrige la mise à jour Chrome 151
La mise à jour Chrome 151 apporte des correctifs sur l’ensemble du navigateur. Google précise que les éléments les plus préoccupants touchent des failles critiques et, plus largement, des vulnérabilités à sévérité élevée.
Au total, six failles de niveau critique sont résolues. Elles incluent cinq problèmes de type use-after-free liés à des parties du système graphique et du rendu (notamment WebGL, Aura, Skia et Views). S’ajoute également un défaut d’écriture hors limites dans le moteur graphique ANGLE.
Concernant l’origine des découvertes, Google indique avoir attribué deux défauts WebGL à des chercheurs externes. Pour les quatre autres failles critiques, la découverte serait revenue à Google.
Les failles « mémoire » : pourquoi elles inquiètent
Une large portion des correctifs publiés avec la mise à jour Chrome 151 concerne des bugs de sécurité mémoire. Google mentionne que 24 des 35 vulnérabilités restantes appartiennent à cette catégorie.
Ces types de défauts couvrent plusieurs scénarios : use-after-free, buffer overflow (dépassement de tampon), écriture hors limites et utilisation de mémoire non initialisée. Autrement dit, il ne s’agit pas uniquement d’un dysfonctionnement : la combinaison de certaines conditions pourrait permettre à un attaquant d’influencer le comportement du navigateur.
Google rapporte également d’autres mécanismes de risque dans les vulnérabilités à sévérité élevée, par exemple :
- des validations insuffisantes d’entrées non fiables ;
- des implémentations inadaptées ;
- des conditions de course (race conditions) ;
- des dépassements d’entiers (integer overflows).
Ce panorama donne une image complète : même si une partie des problèmes touche la mémoire, d’autres défauts proviennent aussi d’erreurs de logique et de traitement des données.
Vulnérabilités élevées : 35 correctifs supplémentaires
Outre les six failles critiques, la mise à jour Chrome 151 résout 35 vulnérabilités à sévérité élevée. Google indique que 25 de ces failles ont été découvertes par l’équipe de l’entreprise, tandis que 10 ont été signalées par des chercheurs externes.
Concernant les récompenses, Google précise qu’il n’a divulgué que deux montants parmi les récompenses versées, chacun étant de 500 dollars. Pour les chercheurs ayant identifié les défauts WebGL mentionnés plus haut, les montants ne seraient pas encore déterminés.
Pas de preuve d’exploitation signalée, mais une mise à jour reste essentielle
Dans ses informations, Google ne mentionne pas que ces vulnérabilités seraient exploitées « dans la nature ». Toutefois, l’absence de signalement ne signifie pas qu’il n’existe aucun risque. Les failles corrigées peuvent être utilisées dès qu’elles sont connues par un acteur malveillant.
C’est pourquoi la recommandation reste la même : mettre à jour Chrome rapidement. En pratique, le navigateur se met à jour via ses canaux habituels, mais il peut être utile de vérifier que la version installée correspond aux déploiements annoncés.
Quelles versions reçoivent la mise à jour Chrome 151 ?
Google indique que la mise à jour Chrome 151 commence à s’installer sous plusieurs variantes selon le système :
- Windows et macOS : versions 151.0.7922.108 / 151.0.7922.109
- Linux : version 151.0.7922.108
Si vous utilisez plusieurs appareils ou environnements, prenez le temps d’appliquer les mises à jour sur chacun d’eux, surtout si vous travaillez sur des machines partagées ou des postes critiques.
Une cadence de correctifs qui s’accélère
Google souligne aussi que la mise à jour Chrome 151 n’embarque pas autant de corrections que certaines mises à jour récentes de navigateur. Malgré cela, l’entreprise insiste sur un point : sa manière d’améliorer la rapidité de traitement des failles semble contribuer à un rythme plus soutenu.
Selon la communication associée à ce déploiement, l’utilisation d’outils basés sur l’intelligence artificielle permettrait d’augmenter la cadence de correction. Pour les utilisateurs, la conséquence concrète est simple : les correctifs arrivent régulièrement, et il devient d’autant plus important de maintenir le navigateur à jour.
Ce que vous pouvez faire maintenant
La mise à jour Chrome 151 est une étape importante pour renforcer la sécurité du navigateur, en particulier sur les surfaces techniques liées au rendu graphique. Pour réduire votre exposition, voici les actions utiles :
- Vérifiez que Chrome utilise la version annoncée (par système d’exploitation).
- Relancez le navigateur si la mise à jour demande un redémarrage.
- Assurez-vous que vos ordinateurs et profils disposent bien des dernières mises à jour.
Enfin, même si ces corrections ne garantissent pas une sécurité absolue, elles éliminent des failles identifiées et testées, ce qui diminue la surface d’attaque connue.
Conclusion
La mise à jour Chrome 151 déployée par Google corrige 41 vulnérabilités, dont six failles critiques. Une part importante des correctifs porte sur des défauts de sécurité mémoire et sur des erreurs de validation, de logique ou de traitement des données. Même sans mention d’exploitation active, la meilleure approche reste de mettre à jour Chrome dès que possible pour profiter des protections apportées.
Source: https://www.securityweek.com/critical-vulnerabilities-patched-with-chrome-151-update/
