Les utilisateurs de Chrome ont cette semaine de nombreuses raisons de cliquer sur « Relancer », la sécurité étant la principale.
Google a publié Chrome 154 pour Windows, Mac et Linux, avec des correctifs pour 108 vulnérabilités de sécurité, dont 11 classées critiques. La mise à jour du canal stable a commencé à être déployée mardi et devrait parvenir aux utilisateurs au cours des prochains jours et des prochaines semaines, selon le blog Chrome Releases de Google.
Les versions de bureau concernées sont Chrome 154.0.8037.57 pour Linux et 154.0.8037.57/.58 pour Windows et Mac.
Selon les notes de publication de Google, les correctifs couvrent plusieurs composants du navigateur, notamment des bugs graphiques et des problèmes de sécurité mémoire parmi les failles critiques. Les vulnérabilités critiques comprennent des dépassements de tampon dans ANGLE, des écritures hors limites dans le composant GPU et WebGL, ainsi que des failles de type use-after-free touchant notamment ServiceWorker et Fullscreen.
Les bugs graphiques méritent une attention particulière
L’une des vulnérabilités les plus notables est CVE-2026-95350, un dépassement de tampon critique dans ANGLE, la couche de traduction graphique de Chrome. Google a accordé une prime de 5 000 dollars à des chercheurs de STAR Labs SG pour l’avoir signalée. Une page web spécialement conçue pouvait potentiellement déclencher la faille, provoquant des problèmes de sécurité mémoire susceptibles d’entraîner le plantage du navigateur ou de permettre potentiellement l’exécution de code.
Une autre faille critique dans ANGLE, CVE-2026-95281, implique également un dépassement de tampon. Chrome corrige aussi CVE-2026-95357, une écriture critique hors limites dans son composant GPU.
La mise à jour corrige 25 vulnérabilités de gravité élevée, en plus des 11 failles critiques. Google a attribué la découverte des vulnérabilités mentionnées dans la publication à des chercheurs externes ainsi qu’à ses propres équipes.
Chrome bénéficie également d’une mise à jour sur Android
Google a également publié Chrome 154.0.8037.57 pour Android. L’entreprise précise que les versions Android intègrent les mêmes correctifs de sécurité que les versions de bureau correspondantes, sauf indication contraire. Chrome pour iOS a reçu séparément la version 154.0.8037.55.
Ce que les utilisateurs doivent faire maintenant
Chrome télécharge normalement les mises à jour en arrière-plan, mais une mise à jour en attente ne prend effet qu’après le redémarrage du navigateur.
Pour effectuer une vérification manuelle, ouvrez Aide > À propos de Google Chrome ou Paramètres > À propos de Google Chrome. Chrome recherchera une mise à jour disponible et invitera l’utilisateur à relancer le navigateur. Les utilisateurs de Linux devront peut-être utiliser le gestionnaire de mises à jour de leur système.
Le nombre considérable de correctifs compte moins que les composants concernés par certains d’entre eux. Chrome traite chaque jour du contenu web non fiable, tandis que des composants comme ANGLE, WebGL, le traitement GPU et V8 sont au cœur des opérations sensibles du navigateur. Une faille dans l’un de ces domaines peut transformer une page web ordinaire en vecteur d’attaque potentiel.
Pour les équipes informatiques, l’essentiel est de vérifier quels navigateurs gérés ont reçu Chrome 154 et d’inviter les utilisateurs à les relancer lorsqu’une mise à jour est en attente. Parallèlement, Google restreint les informations détaillées sur les bugs jusqu’à ce qu’un plus grand nombre d’utilisateurs reçoive les correctifs, limitant ainsi ce que les chercheurs et les attaquants peuvent apprendre avant un déploiement plus large.
Pour en savoir plus : appliquer des correctifs aux navigateurs n’est qu’un volet de la protection des systèmes de l’entreprise ; un test de sécurité de Google Gemini qui a atteint trois entreprises réelles montre également pourquoi les identifiants et les limites des tests nécessitent eux aussi une attention particulière.





